De Kwetsbaarheid van Scripting van de dwars-plaats in mod_imap Module Apache
Een dwars-plaats scripting (XSS) kwetsbaarheid is ontdekt in de httpd module van de server Apache mod_imap die verre aanvallers toestaat om willekeurig Webmanuscript of HTML via Referer in te spuiten wanneer het gebruiken van beeldkaarten.
De input die tot de richtlijn van Referer van de beeldkaart in mod_imap wordt overgegaan wordt niet behoorlijk gezuiverd alvorens is teruggekeerd aan de gebruiker. Dit kan worden ge�xploiteerd" om willekeurige HTML en manuscriptcode in browser van een gebruiker de zitting in context van een be�nvloede plaats uit te voeren.
De kwetsbaarheid is gemeld in versies 1.3.0 door 1.3.34, en versies 2.0.35 door 2.0.55.
De kwetsbaarheid is bevestigd in versie 1.3.35-dev, en 2.0.56-dev.
Het be�nvloedt vrij veel alle platforms voor zover ik kon controleren.
Filed het onder Nieuws van de Krantekop, de Software van Open Source, Web, de Diensten van het Web |�
� |
� RSS 2.0 | �
� E-mail dit Artikel
U kunt ook van houden te lezen |

