BUGTRAQ ID: 33708
QuickFinder是Novell Open Enterprise Server中所提供的搜索服务器,可以将搜索和打印功能添加到任何万维网站点或内网。
QuickFinder没有验证对qfsearch/AdminServlet所传送的siteloc、site、adminurl和print-list参数便返回给了用户,这允许远程攻击者通过提交恶意请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。
Novell QuickFinder Server
厂商补丁:
Novell
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<a href=http://support.novell.com/security-alerts target=_blank rel=external nofollow>http://support.novell.com/security-alerts</a>
暂无评论