测试如果想要提高自己的地位,首先要提高自己的技能,不仅仅是在测试技术上,开发技术和对开发设计的理解也是需要提高的,这样才能获得和开发同等的交谈资格。

Apache Tomcat 404错误页跨站脚本漏洞(转自‘安全中国’)

上一篇 / 下一篇  2010-12-16 10:28:30 / 个人分类:转载

影响版本:
Apache Software Foundation Tomcat 3.2.1
Apache Software Foundation Tomcat 3.2
Apache Software Foundation Tomcat 3.1.1
Apache Software Foundation Tomcat 3.1
Apache Software Foundation Tomcat 3.0漏洞描述:
Bugraq ID: 37149

Apache Tomcat是一款开放源码的JSP应用服务器程序。
Apache Tomcat不正确过滤用户输入,远程攻击者可以利用漏洞进行跨站脚本攻击,获得敏感信息。
由于不正确处理404错误页面,在返回给用户后,可导致恶意脚本代码在目标浏览器上执行,泄漏敏感信息。<*参考 
http://websecurity.com.ua/3114
*>
测试方法:
[www.sebug.net]
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!http://www.example.com/?offset=1&cid=1&limit=%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://www.example.com/?offset=1&cid=%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://www.example.com/?offset=%3Cscript%3Ealert(document.cookie)%3C/script%3E&cid=1SEBUG安全建议:
厂商解决方案
用户可联系供应商获得最新版本:
http://tomcat.apache.org/

TAG:

 

评分:0

我来说两句

日历

« 2024-05-15  
   1234
567891011
12131415161718
19202122232425
262728293031 

数据统计

  • 访问量: 32256
  • 日志数: 21
  • 建立时间: 2010-12-13
  • 更新时间: 2012-09-28

RSS订阅

Open Toolbar