Межсайтовый скриптинг в Apache

30.12.2002 | 15:28
Уязвимость межсайтового скриптинга обнаружена в типовом сценарии 'printenv', поставляемом с Apache Web сервером.

Уязвимость позволяет удаленному атакующему создать злонамеренную ссылку, содержащую произвольный код сценария в параметрах уязвимого скрипта, который будет выполнен в браузере пользователя в контексте уязвимого сайта при клике на такую ссылку.

Уязвимость позволяет атакующему красть данные, хранящиеся в куки пользователя.

Уязвимость обнаружена в Apache Software Foundation Apache 1.3.22 -2.0.43.
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://www.securitylab.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код