Symantec Gateway Security错误页跨站脚本漏洞 CVE-2004-0192 CNNVD-200403-082

6.8 AV AC AU C I A
发布: 2004-03-15
修订: 2017-07-11

Symantec Gateway Security 5400 系列是Symantec开发的防火墙设备。 Symantec Gateway Security的管理控制服务平台在生成错误页面时缺少充分的数据过滤,远程攻击者可以利用这个漏洞获得管理员敏感信息,如COOKIE信息。 问题存在于Symantec Gateway Security基于WEB的管理服务中,当客户端提交URL请求由Symantec Gateway Security服务对象处理时,如果处理的URL不存在,如请求/sgmi目录中的任意对象,会返回错误页面给请求浏览器,但生成错误页面内容时对数据缺少充分过滤,因此可导致恶意脚本以SGS设备上下文执行。可允许攻击者劫持设备的管理会话。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息