Red Hat Stronghold安全Web服务器的跨站脚本漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-05-01
Red Hat Stronghold安全Web服务器的跨站脚本漏洞 受影响系统:
RedHat Stronghold 2.3

描述:
Stronghold是Red Hat公司出品的基于Apache的安全Web服务器。

Stronghold没有正确地过滤用户所提交的输入,以有效的HTML和Javascript回显URL中所请求的页面,这可能导致跨站脚本安全。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.redhat.com/apps/support/errata/index.html