Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Описание
Межсайтовое выполнение сценариев в proxy_ftp.c и mod_proxy_ftp.c в модуле mod_proxy_ftp в Apache позволяет злоумышленникам, действующим удаленно, внедрить произвольный веб-сценарий или HTML-код, используя групповой символ в пути в FTP URI.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.apache.org/
http://www.apache.org/
Ссылки
BID (30560): http://www.securityfocus.com/bid/30560
FRSIRT (ADV-2008-2315): http://www.frsirt.com/english/advisories/2008/2315
FRSIRT (ADV-2008-2461): http://www.frsirt.com/english/advisories/2008/2461
XF (apache-modproxyftp-xss(44223)): http://xforce.iss.net/xforce/xfdb/44223
http://httpd.apache.org/security/vulnerabilities_22.html
FRSIRT (ADV-2008-2315): http://www.frsirt.com/english/advisories/2008/2315
FRSIRT (ADV-2008-2461): http://www.frsirt.com/english/advisories/2008/2461
XF (apache-modproxyftp-xss(44223)): http://xforce.iss.net/xforce/xfdb/44223
http://httpd.apache.org/security/vulnerabilities_22.html