广嵌科技  广嵌教育  English  
 
首页 > 软件开发 > JAVA > Sun Java系统高级搜素机制跨站脚本漏洞
Sun Java系统高级搜素机制跨站脚本漏洞
来源:赛迪网  作者:kaduo 时间:2008-06-03 发布人:华女
  【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

  【赛迪网-IT技术报道】Sun Java System Web Server是高性能的WEB服务器。Sun Java系统Web服务器的高级搜素机制没有正确地过滤某些用户输入,远程非特权可以通过提交恶意搜索请求执行跨站脚本攻击,导致用户在客户端的web浏览器中执行任意JavaScript命令,这可能允许远程用户窃取cookie信息、劫持会话或导致损失数据保密性。

  发布日期:2008-05-23
 
  更新日期:2008-05-27

  受影响系统:

  Sun Java System Web Server 7.0 Update 2

  Sun Java System Web Server 7.0 Update 1

  Sun Java System Web Server 7.0

  Sun Java System Web Server 6.1

  描述:

  ----------------------------------------------------------------------------

  BUGTRAQ ID: 29355

  Sun Java System Web Server是高性能的WEB服务器。

  Sun Java系统Web服务器的高级搜素机制没有正确地过滤某些用户输入,远程非特权可以通过提交恶意搜索请求执行跨站脚本攻击,导致用户在客户端的web浏览器中执行任意JavaScript命令,这可能允许远程用户窃取cookie信息、劫持会话或导致损失数据保密性。

  <*来源:Sun Alert Notification

  链接:http://secunia.com/advisories/30381/

  http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-236481-1

  *>

  建议:

  ----------------------------------------------------------------------------

  临时解决方法:
  
  * 编辑以下文件:

  /bin/https/webapps/search/advanced.jsp

  删除以下行:

  ">

  "out.println(s);"

  厂商补丁:

  Sun

  ---

  Sun已经为此发布了一个安全公告(Sun-Alert-236481)以及相应补丁:

  Sun-Alert-236481:Cross-Site Scripting Vulnerability in the Sun Java System Web Server Advanced Search Mechanism

  链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-236481-1

·上一条:离子迁移谱仪嵌入式系统的设计
·下一条:JSF与WEB完美应用组合 高度提升开发效率

评论
发布者 标题 发布日期
暂没有任何评论
以下发言只是广嵌网会员个人意见,非本网立场 查看更多评论

发表评论
·尊重网上道德,遵守中华人民共和国的各项有关法律法规。
·承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
·本站管理人员有权保留或删除其管辖留言中的任意内容,本站有权在网站内转载或引用您的评论。
·参与本评论即表明您已经阅读并接受上述条款。
标题:
发布者:
内容:
验证码:

相关信息
·J2SE综合:深入了解J..
·通过java动态创建OD..
·教你用Java代码实现W..
·使用Java程序连接各种..
·J2EE综合--总结在j..
·开源框架Hibernat..
·Java课堂:初学者都必..
·一个优秀Java程序员必..
·JAVA和.NET两个平..
·教你如何妙用EditPl..
Copyright ©2005-2007 广东省嵌入式软件公共技术中心.All Rights Reserved.版权所有 复制必究
客户服务支持:020-32068395-832 24小时服务热线:13631411558
技术支持与报障:gdesc@midea.com.cn 020-32068395-807/809
粤ICP备05104135号