跳至主內容

Websense 產品多個漏洞

最後更新 2011年12月28日 15:18 發佈日期: 2011年12月28日 2484 觀看次數

風險: 中度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

在  Websense 產品發現多個漏洞,惡意使用者可利用漏洞進行指令碼插入攻擊,及惡意的人可利用漏洞進行跨網站指令碼攻擊、繞過某些保安限制和控制受影響系統。

  1. 在報告管理網頁介面存在不明錯誤,攻擊者可利用漏洞繞過某些保安機制。
  2. 某些傳遞到報告管理網頁介面的資料未經正確地過濾便回傳給使用者。攻擊者透過受影響網站,利用漏洞在使用者的瀏覽器會話執行任意HTML及指令碼。
  3. 系統產生不明錯誤,攻擊者可利用漏洞執行任意程式碼。
  4. 在報告管理網頁介面未經正確地過濾便顯示某些不明的資料給使用者。攻擊者可利用漏洞插入任意HTML及指令碼,透過使用者瀏覽受影響網頁內的惡意資料時,在瀏覽器會話內執行任意程式碼。

 


影響

  • 跨網站指令碼
  • 繞過保安限制
  • 篡改

受影響之系統或技術

  • Websense Web Filter 7.x
  • Websense Web Security 7.x
  • Websense Web Security Gateway 7.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 於版本 7.6.2.,使用修補程式 12 或於版本 7.6.0.,使用修補程式 24

漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結