image

Cross Site Scripting lekje in Symantec Gateway

vrijdag 27 februari 2004, 11:27 door Redactie, 0 reacties

Brian Soby heeft een lekje in Symantec Gateway Security ontdekt dat door kwaadaardige mensen voor een Cross Site Scripting aanval gebruikt kan worden. Het probleem is dat ongeldige requests voor objecten in de "/sgmi/" map niet altijd goed verwerkt worden voordat de URI in een foutpagina wordt teruggegeven. Dat weer misbruikt kan worden om HTML en script code toe te voegen. Het lekje is aanwezig in Symantec Gateway Security 2.0. Symantec heeft een Hotfix bundle beschikbaar gesteld. (Secunia)

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.