Программа: Sun Java System Access Manager 6.x, 7.x
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за неизвестной ошибки при обработке XSLT таблиц стилей, содержащихся в XSLT трансформах в XML подписях. Удаленный пользователь может с помощью специально сформированной XML подписи выполнить произвольный код на целевой системе.
URL производителя: www.sun.com
Решение: Установите исправление с сайта производителя.
Источники:
Sun Java System Access Manager Does Not Securely Process XSLT Stylesheets contained in XML Signatures contained in XML Signatures |