<プラットフォーム共通>
▽ iPlanet Web Server/Sun ONE Web Server
SunONE Web Proxy Server 3.6SP2 以前のバージョンで、ログ参照時に発生するクロスサイトスクリプティング脆弱性が発見された。Proxy Serverおよび Administration Server が <script>タグ
脆弱性と脅威
14views
<プラットフォーム共通> ▽ iPlanet Web Server/Sun ONE Web Server SunONE Web Proxy Server 3.6SP2 以前のバージョンで、ログ参照時に発生するクロスサイトスクリプティング脆弱性が発見された。Proxy Serverおよび Administration Server が <script>タグを含むリクエスト メソッドを受け取ると、そのタグはアクセスログやエラーログにそのまま書き込まれてしまう。Administration Server からこのタグを含んだログを参照すると、Administration Server が「<」「>」の文字をエスケープせずに表示させてしまうため、<script>タグがブラウザに解釈されてしまう。その結果、悪意のあるコードが実行されてしまうことがある。
CERT Vulnerability Note VU#400577 Microsoft Internet Explorer allows arbitrary local file reading via "showHelp()" function http://www.kb.cert.org/vuls/id/400577