Brian Soby heeft een lekje in Symantec Gateway Security ontdekt dat door kwaadaardige mensen voor een Cross Site Scripting aanval gebruikt kan worden. Het probleem is dat ongeldige requests voor objecten in de "/sgmi/" map niet altijd goed verwerkt worden voordat de URI in een foutpagina wordt teruggegeven. Dat weer misbruikt kan worden om HTML en script code toe te voegen. Het lekje is aanwezig in Symantec Gateway Security 2.0. Symantec heeft een Hotfix bundle beschikbaar gesteld. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.