Sun AnswerBook2 多个安全漏洞 CVE-2005-0549 CNNVD-200505-193

4.3 AV AC AU C I A
发布: 2005-05-02
修订: 2016-10-18

1. AnswerBook2的搜索功能动态的生成web页面,这可能允许执行脚本,或向用户提供恶意的HTML。如果用户跟随了链接到AnswerBook2搜索结果的网页,邮件消息或新闻组张贴中不可信任的链接/URI的话,就可能在他们的浏览器中无意中执行远程普通用户编写的脚本。远程攻击者可以通过这些不可信任的链接/URI以访问链接/URI用户的权限执行任意命令。 2. AnswerBook2基于浏览器的管理界面(GUI)中的\"浏览日志文件\"功能可能受跨站脚本攻击的影响。由于这个漏洞,访问\"浏览日志文件\"功能的AnswerBook2管理员可能无意中执行本地或远程普通用户编写的脚本。命令会以正在使用AnswerBook2基于浏览器的管理GUI用户的权限执行,可能是特权用户。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息