安全研究

安全漏洞
CA SiteMinder GET请求多个跨站脚本漏洞

发布日期:2009-06-08
更新日期:2009-08-24

受影响系统:
Computer Associates SiteMinder
描述:
BUGTRAQ  ID: 36086,36088
CVE(CAN) ID: CVE-2009-2704,CVE-2009-2705

CA SiteMinder是一个集中的Web访问管理系统,允许对Web应用和门户执行用户认证、单点登录、认证管理等功能。

SiteMinder没有正确地过滤用户在GET请求中所提交的参数。如果远程攻击者在提交的请求中包含有%00(编码的空字节)或非规范的超长Unicode的话,就可以绕过对J2EE应用的跨站脚本保护措施。

<*来源:Arshan Dabirsiaghi
        Jeff Williams
  
  链接:http://i8jesus.com/?p=55
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.example.com/app/function?foo=bar%e0%80%bc
http://www.example.com/app/function?foo=bar%00&lt;script&gt;alert(document.cookie)&lt;/script&gt;

建议:
厂商补丁:

Computer Associates
-------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.cai.com/

浏览次数:2419
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障