Программа: Caucho Resin версии до 3.0.25 и 3.1.4
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "file" в команде "viewfile" в документации к Resin. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
URL производителя: www.caucho.com/resin/index.xtp
Решение: Установите последнюю версию 3.0.25 или 3.1.4 с сайта производителя.
URL адреса:
http://www.kb.cert.org/vuls/id/305208
|