THE HAN
Would you like to react to this message? Create an account in a few clicks or log in to continue.

IBM WebSphere XSS açığı

Aşağa gitmek

IBM WebSphere XSS açığı Empty IBM WebSphere XSS açığı

Mesaj tarafından [[ HAN ]] Salı Ocak 22, 2008 5:04 am

Sunucu Expect başlığında kullanıcı tarafından sağlanan girdilerde
düzgün olarak filtreleme yapmıyor. Uzaktaki bir kullanıcı özel bir
Expect header hazırlayarak, hedef kullanıcı tarafından ziyaret
edildiğinde istenilen script kodunun çalıştırılmasını sağlayabiliyor.
Bu açıktan yararlanarak hedef kullanıcının çerez bilgileri (kimlik
doğrulama cookie'leri dahil) çalınabilir veya hedef kullanıcı adına
sitede işlemler yaptırılabilir.
Çözüm:
IBM açığın giderildiği bir yama (APAR PK51068) çıkardı. Yeni çıkacak olan sürüm de (5.1.1.17) bu açıktan etkilenmeyecek.
IBM Güvenlik bülteni:
http://www-1.ibm.com/support/docview.wss?uid=swg24017314
Kaynak: http://www.securitytracker.com/alerts/2007/Nov/1018963.html
[[ HAN ]]
[[ HAN ]]
B O S S
B O S S

Mesaj Sayısı : 140
Kayıt tarihi : 01/09/07

https://the-ha.yetkin-forum.com

Sayfa başına dön Aşağa gitmek

Sayfa başına dön

- Similar topics

 
Bu forumun müsaadesi var:
Bu forumdaki mesajlara cevap veremezsiniz