受影响系统:
Novell Groupwise 8.0
Novell Groupwise 7.0
不受影响系统:
Novell Groupwise 8.0 HP2
Novell Groupwise 7.03 HP3
描述:
BUGTRAQ ID: 35061
CVE(CAN) ID: CVE-2009-1635
Novell GroupWise是一款跨平台协作软件。
Groupwise WebAccess的登录页面(https://www.website.com/gw/webacc )没有正确地验证用户在登陆请求中所提交的GWAP.version、User.Theme.index、User.lang等字段,远程攻击者可以通过提交恶意请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意代码。
<*来源:Scott White
链接:http://marc.info/?l=bugtraq&m=124292801717095&w=2
http://www.novell.com/support/search.do?cmd=displayKC&docType=kc&externalId=7003271&sliceId=1&docTypeID=DT_TID_1_1&dialogID=56809444&stateId=0%200%2056811292
*>
测试方法:
"/><meta http-equiv="refresh" content="0; url=http://www.securestate.com" />
" /><div onmouseover="alert(‘xss’)" style="javascript:visibility:visible;">
建议:
厂商补丁:
Novell
——
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://support.novell.com/security-alerts
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
