Analog logfile脚本代码插入漏洞 CVE-2002-0166 CNNVD-200204-027

7.5 AV AC AU C I A
发布: 2002-04-22
修订: 2008-09-11

Analog是一款日志分析程序,支持在HTML中限制可打印格式化日志文件,运行在Unix和Linux系统下,也可以运行在Microsoft Windows系统下。 Analog在日志处理上缺少正确检查,可导致跨站脚本执行漏洞。 攻击者可以方便的插入任意字符串到任何WEB服务器日志文件中,如果这些日志文件中的字符串被analog解析,就会出现在HTML形式报告中,当这些字符串包含恶意功能的时候,其代码将会在第三方查看这些日志的时候在用户浏览器上执行,造成如基于Cookie认证的敏感信息泄露。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息