RSA ClearTrust登录页面跨站脚本可执行漏洞(CSS/XSS)
添加时间:
2005-08-15
系统编号:
WAVDB-00317
BUGTRAQ: 7108
影响版本:
RSA Security ClearTrust Server 4.7.1
程序介绍:
漏洞利用:
解决方案:
厂商补丁:
RSA Security
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.rsasecurity.com/products/cleartrust
信息来源:
<*来源:sir.mordred (sir.mordred@hushmail.com)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=104775463621897&w=2
*>
2005-08-15
系统编号:
WAVDB-00317
BUGTRAQ: 7108
影响版本:
RSA Security ClearTrust Server 4.7.1
程序介绍:
RSA ClearTrust是WEB访问管理解决方案,可加固基于WEB的资源更安全。
漏洞分析:
RSA ClearTrust的登录页面对用户提交输入缺少正确过滤,远程攻击者利用这个漏洞进行跨站脚本执行攻击,可以获得用户敏感信息(如基于Cookie认证的信息)。
RSA ClearTrust登录页面脚本cleartrust/ct_logon.asp对用户提交给CTLoginErrorMsg参数的输入缺少正确过滤,远程攻击者可以构建包含恶意代码的链接,诱使用户访问,当用户打开链接时可导致脚本代码在用户浏览器上执行,造成用户敏感信息泄露(如基于Cookie认证的信息)。
漏洞利用:
https://victim.com/cleartrust/ct_logon.asp?CTLoginErrorMsg=<script>alert(1)</script>
https://victim.com/cleartrust/ct_logon.asp?CTAuthMode=BASIC&CTLoginErrorMsg=xx&ct_orig_uri= ><script>alert(1)/script><
解决方案:
厂商补丁:
RSA Security
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.rsasecurity.com/products/cleartrust
信息来源:
<*来源:sir.mordred (sir.mordred@hushmail.com)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=104775463621897&w=2
*>