Здравствуйте, гость ( Вход | Регистрация )
| Гость_OldFornit_* |
Jul 25 2006, 13:58
Сообщение
#1
|
|
Guests |
Программа:
Apache версии до 1.3.35 Apache версии до 2.0.58 Apache версии до 2.2.2 Опасность: Низкая Наличие эксплоита: Да Описание: Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в заголовке "Expect:". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Пример/Эксплоит: secunia.com/expect_header_cross-site_scripting_vulnerability_test/ Настойчиво рекомендую обновить Ваши сервера )) |
|
|
|
![]() |
| Гость_axiz_* |
Jul 26 2006, 10:14
Сообщение
#2
|
|
Guests |
в konqueror'e and firefox'e не работает, так что фтопку.
наверное такое XSS нападение можно сделать только для IE. |
|
|
|
OldFornit внимани обладателям Apache! Jul 25 2006, 13:58
SiMM Ну так это больше клиентские проблемы, чем серверн... Jul 25 2006, 14:05
OldFornit Цитата(SiMM @ Jul 25 2006, 15:05) Ну так ... Jul 25 2006, 14:30

SiMM Цитата(OldFornit @ Jul 25 2006, 15:30) А ... Jul 25 2006, 14:43
axiz Цитата(SiMM @ Jul 25 2006, 15:05) Ну так ... Jul 25 2006, 23:12
JoNy202 За всем уследить нереально. Если захотят сломать, ... Jul 25 2006, 15:19
OldFornit Цитата(JoNy202 @ Jul 25 2006, 16:19) За в... Jul 25 2006, 15:35
JoNy202 Цитата(OldFornit @ Jul 25 2006, 16:35) И ... Jul 25 2006, 15:49
OldFornit Цитата(JoNy202 @ Jul 25 2006, 16:49) Закр... Jul 25 2006, 16:12
SiMM Всё же может кто нибудь на пальцах объяснит процес... Jul 26 2006, 08:33
OldFornit Цитата(SiMM @ Jul 26 2006, 09:33) Всё же ... Jul 26 2006, 08:52
OldFornit Цитата(axiz @ Jul 26 2006, 11:14) в konqu... Jul 26 2006, 10:26
LInfo проверено на апачае 1.3.34 + лисичка 1.5.0.4 (все ... Jul 27 2006, 13:40
OldFornit Цитата(LInfo @ Jul 27 2006, 14:40) провер... Jul 27 2006, 14:41
LInfo Цитата(OldFornit @ Jul 27 2006, 15:41) Во... Jul 27 2006, 22:40
axiz http://www.securitylab.ru/vulnerability/source/271... Jul 28 2006, 06:38![]() ![]() |
|
Текстовая версия | Сейчас: 22nd December 2025 - 07:02 |