CNNVD-ID编号 | CNNVD-200904-020 |
CVE编号 | CVE-2009-1218 |
发布时间 | 2009-03-31 |
更新时间 | 2009-04-16 |
漏洞类型 | 跨站脚本 |
漏洞来源 | Core Security Technologies |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | sun |
Sun Java System Calendar Server是Sun Java System通信套件中的日程服务器组件。
Calendar Server中的login.wcap组件没有正确地验证用户所提交的fmt-out参数,command.shtml组件没有正确地验证date参数。远程攻击者可以通过向服务器提交恶意请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意代码。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-256228-1
来源: SUNALERT
名称: 256228
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-256228-1
来源: VUPEN
名称: ADV-2009-0905
来源: BID
名称: 34153
来源: BID
名称: 34152
来源: BUGTRAQ
名称: 20090331 CORE-2009-0108: Multiple vulnerabilities in Sun Calendar Express Web Server
链接:http://www.securityfocus.com/archive/1/archive/1/502320/100/0/threaded