Sun AnswerBook2多个安全漏洞 CVE-2005-0548 CNNVD-200503-060

4.3 AV AC AU C I A
发布: 2005-03-07
修订: 2016-10-18

Solaris是一款商业性质的操作系统。 在AnswerBook2 Server中发现了2个有关恶意HTML标记的漏洞。 1. AnswerBook2的搜索功能动态的生成web页面,这可能允许执行脚本,或向用户提供恶意的HTML。如果用户跟随了链接到AnswerBook2搜索结果的网页,邮件消息或新闻组张贴中不可信任的链接/URI的话,就可能在他们的浏览器中无意中执行远程普通用户编写的脚本。远程攻击者可以通过这些不可信任的链接/URI以访问链接/URI用户的权限执行任意命令。 2. AnswerBook2基于浏览器的管理界面(GUI)中的\"浏览日志文件\"功能可能受跨站脚本攻击的影响。由于这个漏洞,访问\"浏览日志文件\"功能的AnswerBook2管理员可能无意中执行本地或远程普通用户编写的脚本。命令会以正在使用AnswerBook2基于浏览器的管理GUI用户的权限执行,可能是特权用户。

0%
当前有2条漏洞利用/PoC
当前有7条受影响产品信息