漏洞信息详情
CA基于主机入侵检测系统服务器HTML代码注入漏洞
漏洞简介
CA基于主机入侵检测系统(HIPS)结合了独立式防火墙、入侵检测和防御能力,提供了主动的集中式威胁防御功能。
CA HIPS的服务器端安装允许用户使用浏览器查看日志中所显示的原始请求数据,远程攻击者可以通过提交恶意请求导致在日志中注入恶意HTML脚本代码并在用户浏览器中执行。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO91494
参考网址
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2007/3547
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/37285
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/482536/100/0/threaded
来源:BID
链接:https://www.securityfocus.com/bid/26134
来源:OSVDB
链接:http://osvdb.org/37998
来源:SECUNIA
链接:http://secunia.com/advisories/27301
来源:CONFIRM
链接:http://supportconnectw.ca.com/public/cahips/infodocs/cahips-secnotice.asp
来源:SECTRACK
链接:http://securitytracker.com/id?1018839
受影响实体
- Ca Host-Based_intrusion_prevention_system:8<!--2000-1-1-->
补丁
- CA基于主机入侵检测系统服务器HTML代码注入漏洞的修复措施<!--2007-10-22-->
还没有评论,来说两句吧...