Sun Java Web Console BeginLogin.jsp redirect_url 參數 URI 重新導向

medium Nessus Plugin ID 17725

概要

遠端 Web 伺服器有一個 URI 重新導向弱點。

說明

在遠端主機上執行的 Sun Java Web Console 版本可受到一個 URI 重新導向弱點影響。攻擊者可惡意利用此弱點,誘騙使用者要求特製的 URL,進而將使用者重新導向至任意網站。這可導致進一步的攻擊 (例如網路釣魚)。

解決方案

套用 Sun Alert 243786 中提及的相關修補程式。

另請參閱

https://download.oracle.com/sunalerts/1019686.1.html

Plugin 詳細資訊

嚴重性: Medium

ID: 17725

檔案名稱: sun_java_web_console_uri_redirect.nasl

版本: 1.12

類型: remote

系列: Web Servers

已發布: 2011/11/18

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.7

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

弱點資訊

CPE: cpe:/a:sun:java_web_console

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2008/12/2

弱點發布日期: 2008/12/2

參考資訊

CVE: CVE-2008-5550

BID: 32771