Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.902456
Categoría:Web Servers
Título:Oracle GlassFish Server Cross-Site Scripting Vulnerability
Resumen:The host is running GlassFish Server and is prone to cross-site scripting;vulnerability.
Descripción:Summary:
The host is running GlassFish Server and is prone to cross-site scripting
vulnerability.

Vulnerability Insight:
The flaw is due to error in the handling of log viewer, which fails to
securely output encode logged values. An unauthenticated attacker can trigger the application to log a malicious
string by entering the values into the username field.

Vulnerability Impact:
Successful exploitation will allow attackers to execute arbitrary HTML and
script code in a user's browser session in context of an affected site.

Affected Software/OS:
Oracle GlassFish Server version 2.1.1

Solution:
Apply the security updates.

CVSS Score:
5.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:N

Referencia Cruzada: BugTraq ID: 48797
Common Vulnerability Exposure (CVE) ID: CVE-2011-2260
Cert/CC Advisory: TA11-201A
http://www.us-cert.gov/cas/techalerts/TA11-201A.html
CopyrightCopyright (C) 2011 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.