漏洞起因
输入验证错误
危险等级
低
影响系统
Microsoft Forefront Unified Access Gateway (UAG) 2010
不受影响系统
危害
远程攻击者可以利用漏洞获得敏感信息。
攻击所需条件
攻击者必须构建恶意链接,诱使用户访问。
漏洞信息
Microsoft Forefront Unified Access Gateway是一款微软推出的SSL VPN网关服务器。
Forefront Unified访问网关(UAG)Mobile Portal网站存在跨站脚本漏洞,允许特制的脚本代码在服务器上运行。这是个非持久性跨站脚本漏洞,允许攻击者以目标用户上下文发送命令给UAG服务器。
测试方法
厂商解决方案
用户可参考如下供应商提供的安全公告获得安全补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-089.mspx
漏洞提供者
Microsoft
漏洞消息链接
http://www.microsoft.com/technet/security/Bulletin/MS10-089.mspx
http://secunia.com/advisories/42131/
0 条评论。