Sybase EAServer 跨站脚本漏洞

漏洞信息详情

Sybase EAServer 跨站脚本漏洞

漏洞简介

Sybase EAServer(Enterprise Application Server)是美国Sybase公司的一款基于J2EE的、企业级的应用服务器。该服务器提供企业级Web Site、分布式和主从式架构的解决方案。

Sybase EAServer 6.1之前版本中存在跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过未明向量注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://jvn.jp/en/jp/JVN47662377/index.html

参考网址

来源: JVNDB

名称: JVNDB-2012-000047

链接:http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-000047.html

来源: JVN

名称: JVN#47662377

链接:http://jvn.jp/en/jp/JVN47662377/index.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享