Red Hat Enterprise MRG管理控制台跨站脚本漏洞

漏洞起因
跨站脚本错误
危险等级

影响系统
Red Hat MRG Management RHEL 6 Server 2
Red Hat MRG Management RHEL 5 Server 2

不受影响系统

危害
远程攻击者可以利用漏洞获得敏感信息或劫持用户会话。

攻击所需条件
攻击者必须构建恶意URI,诱使用户解析。

漏洞信息
Red Hat Enterprise MRG是一款Redhatlinux发行的即时通信网格解决方案。
Cumin存在多个跨站脚本缺陷,攻击者可以构建恶意链接,诱使用户解析,可获得敏感信息或劫持用户会话。

测试方法

厂商解决方案
用户可参考如下供应商提供安全公告获得补丁信息:
https://fedorahosted.org/pipermail/cumin-developers/2012-March/000796.html

漏洞提供者
Red Hat

评论关闭。