McAfee Web Gateway Web访问跨站脚本漏洞

漏洞起因
输入验证错误
危险等级

 
影响系统
McAfee Web Gateway 7.1.5.1
 
 
不受影响系统
McAfee Web Gateway 7.1.5.2
 
危害
远程攻击者可以利用漏洞获得敏感信息,劫持用户会话。
 
攻击所需条件
攻击者必须访问McAfee Web Gateway WEB接口。
 
漏洞信息
McAfee Web Gateway是一款用于防护Web 2.0威胁的恶意软件防护解决方案。
McAfee Web Gateway WEB接口不正确过滤用户提供的输入,可导致跨站脚本漏洞。攻击者可以构建恶意链接,诱使用户解析,获得敏感信息或劫持用户会话。
 
测试方法
 
厂商解决方案 
McAfee Web Gateway 7.1.5.2已经修复此漏洞,建议用户下载使用:
http://www.mcafee.com/

发表评论?

0 条评论。

发表评论