Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
-- Netscape Directory Server
(B.07.10.50)
Netscape Directory Server
(B.07.10.50, B07.00.00)
Описание
Интерфейсы Directory Server Gateway и Administration Server Express содержат уязвимости, которые связаны с некорректной обработкой экранированных (%-escaped) значений входных данных. Злоумышленник, действующий удаленно, с помощью этой уязвимости может провести атаку межсайтового выполнения сценариев на пользователей или администраторов Directory Server, которые используют эти веб-службы.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://xforce.iss.net/xforce/xfdb/44737
http://xforce.iss.net/xforce/xfdb/44737
Ссылки
BID (30870): http://www.securityfocus.com/bid/30870
FRSIRT (ADV-2008-2480): http://www.frsirt.com/english/advisories/2008/2480
XF (rhds-dsgw-dsae-xss(44737)): http://xforce.iss.net/xforce/xfdb/44737
FRSIRT (ADV-2008-2480): http://www.frsirt.com/english/advisories/2008/2480
XF (rhds-dsgw-dsae-xss(44737)): http://xforce.iss.net/xforce/xfdb/44737