Přejít na hlavní obsah

Logo Actinet
Support login | Mapa webu

  • O nás
  • Proč Actinet
  • Služby
  • Technologie
  • Partneři
  • Reference
  • Kontakt
  • Facebook
  • Twitter

Jakarta Lucene, XSS

05.12.2004

Byla oznámena zranitelnost v JSP demo stránce (src/jsp/result.jsp), spočívající v nedostatečném ošetření vstupních parametrů. Vzdálený útočník tak může vytvořit zákeřně upravenou URL, která po otevření v prohlížeči oběti spustí libovolný skript. Verze 1.4.3 již zranitelná není, viz changelog.



Zpět


© 2012-2022 Actinet Informační systémy s.r.o. | Created by Aqua Digital s.r.o.

  • Kontakt |
  • Archiv novinek |
  • RSS |
  • Mapa webu |
  • Ochrana osobních údajů |
  • Support login