Websense Web Security/Web Filter 配置错误漏洞 CVE-2009-5120 CNNVD-201208-438

4.3 AV AC AU C I A
发布: 2012-08-23
修订: 2012-08-23

Websense是业界领先的Web安全和网页过滤解决方案。 Websense Web Security 7.0版本和Web Filter 7.0版本中的Websense Manager中的Apache Tomcat中的默认配置中存在漏洞,该漏洞源于允许从任意源IP地址连接到TCP 1812端口。更易于远程攻击者借助Project Woodstock service在这个端口中的UTF-7 文本的404错误页面进行跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息