当前位置:信息安全资讯首页 >> 漏洞 >> Apache HTTP服务器403 Error页面跨站脚本漏洞

Apache HTTP服务器403 Error页面跨站脚本漏洞

2008-05-13 18:17:09  作者:  来源:互联网  浏览次数:35  文字大小:【】【】【
发布日期:2008-05-08
更新日期:2008-05-12

受影响系统:
Apache Group Apache 2.2.x
Apache Group Apache 1.3.x
描述:
BUGTRAQ  ID:
29112

Apache HTTP Server是一款流行的Web服务器。

如果Apache服务器使用Forbidden 403默认页面的话,则用户在该服务器上请求特制的URL触发403 Error错误后就可能导致在用户浏览器会话中执行跨站脚本。

<*来源:Yaniv Miron
  
  链接:
http://marc.info/?l=bugtraq&m=121034653105913&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.victim.com/Znl5g3k70ZaBUPYmN5RAGUdkskoprzGI63K4mIj2sqzbX0Kc3Fu7vfthepWhmKvjudPuJTNeK9zw5MaZ1yXJi8RJRRuPe5UahFwOblMXsIPTGh3pVjTLdim3vuTKgdazOG9idQbIjbnpMEco8Zlo5xNRuCoviPx7x7tYYeOgc8HU46gaecJwnHY7f6GlQB8H6kBFhjoIaHE1SQPhU5VReCz1olPh5jZ%3Cfont%20size=50%3EDEFACED%3C!xc+ADw-script+AD4-alert('xss')+ADw-/script+AD4---//--

建议:
厂商补丁:

Apache Group
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.apache.org

本安全漏洞由绿盟科技翻译整理

责任编辑:gxis_admin


相关文章
 

最新文章

更多

· DNS爆漏洞 可致黑客控制...
· Microsoft 发布2008年7月...
· Microsoft IE location及...
· 微软发布2008年6月安全公告
· Apache Tomcat主机管理器...
· Rootkit兵临城下 思科忙...
· 微软发布2008年5月安全公告
· Apache HTTP服务器403 E...
· 联众世界GLIEDown2.dll ...
· 瑞星杀毒软件SSDT NtOpe...

推荐文章

更多

· DNS爆漏洞 可致黑客控制...
· Microsoft 发布2008年7月...
· Microsoft IE location及...
· 微软发布2008年6月安全公告
· Apache Tomcat主机管理器...
· Rootkit兵临城下 思科忙...
· 微软发布2008年5月安全公告
· Apache HTTP服务器403 E...
· 联众世界GLIEDown2.dll ...
· 瑞星杀毒软件SSDT NtOpe...

热点文章

更多

· 微软发布2008年6月安全公告
· Microsoft IE location及...
· Microsoft 发布2008年7月...
· DNS爆漏洞 可致黑客控制...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 南宁元征技术开发有限公司 国家计算机病毒应急处理中心
南宁市普威科技有限责任公司 广东天海威数码技术有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网
桂ICP备05007911号