Sun AnswerBook2 多个安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1199950 漏洞类型 跨站脚本
发布时间 2005-03-29 更新时间 2005-10-20
CVE编号 CVE-2005-0549 CNNVD-ID CNNVD-200505-193
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-193
|漏洞详情
1.AnswerBook2的搜索功能动态的生成web页面,这可能允许执行脚本,或向用户提供恶意的HTML。如果用户跟随了链接到AnswerBook2搜索结果的网页,邮件消息或新闻组张贴中不可信任的链接/URI的话,就可能在他们的浏览器中无意中执行远程普通用户编写的脚本。远程攻击者可以通过这些不可信任的链接/URI以访问链接/URI用户的权限执行任意命令。2.AnswerBook2基于浏览器的管理界面(GUI)中的"浏览日志文件"功能可能受跨站脚本攻击的影响。由于这个漏洞,访问"浏览日志文件"功能的AnswerBook2管理员可能无意中执行本地或远程普通用户编写的脚本。命令会以正在使用AnswerBook2基于浏览器的管理GUI用户的权限执行,可能是特权用户。
|参考资料

来源:SUNALERT
名称:57737
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-57737-1
来源:BUGTRAQ
名称:20050328MultipleXSSissuesinSunAnswerBook2
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111205163531628&w=2