Novell GroupWise WebAccess gw/webacc多个跨站脚本漏洞

受影响系统:

Novell Groupwise 8.0
Novell Groupwise 7.0

不受影响系统:

Novell Groupwise 8.0 HP2
Novell Groupwise 7.03 HP3

描述:


BUGTRAQ  ID: 35061
CVE(CAN) ID: CVE-2009-1635

Novell GroupWise是一款跨平台协作软件。

Groupwise WebAccess的登录页面(https://www.website.com/gw/webacc )没有正确地验证用户在登陆请求中所提交的GWAP.version、User.Theme.index、User.lang等字段,远程攻击者可以通过提交恶意请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意代码。

<*来源:Scott White
  
  链接:http://marc.info/?l=bugtraq&m=124292801717095&w=2
        http://www.novell.com/support/search.do?cmd=displayKC&docType=kc&externalId=7003271&sliceId=1&docTypeID=DT_TID_1_1&dialogID=56809444&stateId=0%200%2056811292
*>

测试方法:


"/><meta http-equiv="refresh" content="0; url=http://www.securestate.com" />
" /><div onmouseover="alert(‘xss’)" style="javascript:visibility:visible;">

建议:

 


厂商补丁:

Novell
——
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.novell.com/security-alerts

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

发表评论