| Apache HTTP Method Request Entity Too Large Cross-Site Scripting |
|
|
| Por Marcelo Almeida (Vympel) | |
| 03 de dezembro de 2007 | |
|
Alguns parâmetros enviados pelo HTTP não são corretamente verificados antes de retornarem um página de erro "413 Requisição muito grande". Esta falha pode ser explorada para executar códigos de script ou html de maneira arbitrária não sessão do browser. Esta falha foi confirmada nas versões 2.2.4, 2.0.46, 2.0.51, 2.0.55, 2.0.59, e 2.2.3. Outras versões talvez estejam vulneráveis. NOTA: A exploração desta falha depende da versão do flash-player instalado na máquina alvo...
Para maiores informações:
SA21172
|
| < Anterior | Próximo > |
|---|






