Blue Coat ICAP Patience Page XSS

medium Nessus Plugin ID 69442

概要

遠端 HTTP 代理伺服器容易受到一個 XSS 問題影響。

說明

遠端主機執行的 Blue Coat ProxySG 版本受到一個 XSS 問題影響。

攻擊者可惡意利用此問題,傳送惡意連結,將使用者重新導向至未篩選即回應該連結的 ICAP 'Patience' 頁面。

解決方案

請連絡廠商取得修補程式。

另請參閱

https://marc.info/?l=bugtraq&m=122210321731789&w=2

Plugin 詳細資訊

嚴重性: Medium

ID: 69442

檔案名稱: bluecoat_icap_patience_page_xss.nasl

版本: 1.13

類型: remote

系列: CGI abuses

已發布: 2013/8/22

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.0

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

弱點資訊

必要的 KB 項目: Proxy/usage

可輕鬆利用: No known exploits are available

弱點發布日期: 2008/9/21

參考資訊

CVE: CVE-2008-4485

BID: 31543

CWE: 79

IAVT: 2008-T-0060