BlackBerry Enterprise Server 4.0/4.1... CVE-2009-0307 CNNVD-200904-413

4.3 AV AC AU C I A
发布: 2009-04-22
修订: 2009-04-28

BlackBerry Enterprise Server(BES)是加拿大黑莓(BlackBerry)公司的一套无线解决方案。该方案为移动设备提供了一个统一的架构来访问企业应用、无线邮件通信。 BlackBerry Enterprise Server所使用MDS Connection Service的/admin/statistics/ConfigureStatistics脚本没有正确地验证多个参数输入,远程攻击者可以通过向该脚本提交恶意请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。

0%
当前有2条漏洞利用/PoC
当前有10条受影响产品信息