漏洞信息详情
iPlanet Web 跨站脚本攻击漏洞
漏洞简介
iPlanet Web服务器4.x的/search中存在跨站脚本攻击漏洞。远程攻击者可以借助NS-max-records参数,注入任意的web脚本或HTML。
漏洞公告
参考网址
来源: BID
名称: 21977
链接:http://www.securityfocus.com/bid/21977
来源: SECUNIA
名称: 23605
链接:http://secunia.com/advisories/23605
来源: OSVDB
名称: 32662
链接:http://osvdb.org/32662
受影响实体
- Sun Iplanet_web_server:4.1:Sp10:Enterprise<!--2000-1-1-->
- Sun Iplanet_web_server:4.1:Sp10<!--2000-1-1-->
- Sun Iplanet_web_server:4.1:Sp1:Enterprise<!--2000-1-1-->
- Sun Iplanet_web_server:4.1:Sp1<!--2000-1-1-->
- Sun Iplanet_web_server:4.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...