文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 安全公告 >> 漏洞公告 >> 文章内容  
 

 
Apache Geronimo跨站脚本和HTML注入漏洞

www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 

受影响系统:
ApacheGroupGeronimo1.0
不受影响系统:
ApacheGroupGeronimo1.1
ApacheGroupGeronimo1.0.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID:16260

ApacheGeronimo是Apache软件基金会的开放源码J2EE器。

ApacheGeronimo由于没有正确的验证用户输入,导致Geronimo中存在跨站脚本和HTML注入,远程攻击者可以利用这些执行任意代码或窃取敏感信息。

<*来源:OliverKarow()
 
 链接:
*>

测试方法:
--------------------------------------------------------------------------------

警告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!