网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > Java
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
网络编程:ASP教程,ASP.NET教程,PHP教程,JSP教程,C#教程,数据库,XML教程,Ajax,Java,Perl,Shell,VB教程,Delphi,C/C++教程,软件工程,J2EE/J2ME,移动开发
本月文章推荐
.HOWTO build arm-linux toolchai.
.新基准下,微软.NET依旧胜出.
.Java SE 6 入门之脚本引擎加大程.
.cos 方法.
.循速渐进学用Session Bean(三).
.java入门-Java对象及其引用.
.Java Script与Java Applet的综合.
.Java数据对象技术JDO初步概览.
.WAS 5.x中数据源的配置使用及常见.
.min 方法.
.Tomcat下中文问题的解决(原创).
.一个工作流引擎的设计概要.
.关于Java中各种修饰符与访问修饰.
.Java 理论与实践:嗨,我的线程到.
.在Struts和Hibernate之间搭起桥梁.
.谈模式(SingletonPattern)的变形.
.异常处理优劣观.
..NET2005提供的Code Snippets看代.
.关于数组和List之间相互转换的方.
.Java开发中的线程安全选择与Swing.

Sun Java系统高级搜素机制跨站脚本漏洞

发表日期:2008-6-3


Sun Java System Web Server是高性能的WEB服务器。Sun Java系统Web服务器的高级搜素机制没有正确地过滤某些用户输入,远程非特权可以通过提交恶意搜索请求执行跨站脚本攻击,导致用户在客户端的web浏览器中执行任意JavaScript命令,这可能允许远程用户窃取cookie信息、劫持会话或导致损失数据保密性。

发布日期:2008-05-23

更新日期:2008-05-27

受影响系统:

Sun Java System Web Server 7.0 Update 2

Sun Java System Web Server 7.0 Update 1

Sun Java System Web Server 7.0

Sun Java System Web Server 6.1

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 29355

Sun Java System Web Server是高性能的WEB服务器。

Sun Java系统Web服务器的高级搜素机制没有正确地过滤某些用户输入,远程非特权可以通过提交恶意搜索请求执行跨站脚本攻击,导致用户在客户端的web浏览器中执行任意JavaScript命令,这可能允许远程用户窃取cookie信息、劫持会话或导致损失数据保密性。

<*来源:Sun Alert Notification

链接:http://secunia.com/advisories/30381/

http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-236481-1

*>

建议:

----------------------------------------------------------------------------

临时解决方法:

* 编辑以下文件:

/bin/https/webapps/search/advanced.jsp

删除以下行:

">

"out.println(s);"

厂商补丁:

Sun

---

Sun已经为此发布了一个安全公告(Sun-Alert-236481)以及相应补丁:

Sun-Alert-236481:Cross-Site Scripting Vulnerability in the Sun Java System Web Server Advanced Search Mechanism

链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-236481-1

上一篇:工欲善其事必先利其器 Java开发工具介绍 人气:844
下一篇:动态Proxy与Java ACL用户访问控制机制实现 人气:681
浏览全部Java的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐