RSA ClearTrust登录页面跨站脚本可执行漏洞(CSS/XSS)


添加时间:
2005-08-15

系统编号:
WAVDB-00317
BUGTRAQ: 7108

影响版本:
RSA Security ClearTrust Server 4.7.1

程序介绍:

RSA ClearTrust是WEB访问管理解决方案,可加固基于WEB的资源更安全。

漏洞分析:

RSA ClearTrust的登录页面对用户提交输入缺少正确过滤,远程攻击者利用这个漏洞进行跨站脚本执行攻击,可以获得用户敏感信息(如基于Cookie认证的信息)。

RSA ClearTrust登录页面脚本cleartrust/ct_logon.asp对用户提交给CTLoginErrorMsg参数的输入缺少正确过滤,远程攻击者可以构建包含恶意代码的链接,诱使用户访问,当用户打开链接时可导致脚本代码在用户浏览器上执行,造成用户敏感信息泄露(如基于Cookie认证的信息)。



漏洞利用:

https://victim.com/cleartrust/ct_logon.asp?CTLoginErrorMsg=<script>alert(1)</script>

https://victim.com/cleartrust/ct_logon.asp?CTAuthMode=BASIC&CTLoginErrorMsg=xx&ct_orig_uri= ><script>alert(1)/script><



解决方案:
厂商补丁:
RSA Security
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.rsasecurity.com/products/cleartrust

信息来源:
<*来源:sir.mordred (sir.mordred@hushmail.com)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=104775463621897&w=2
*>