漏洞信息详情

Sun Java System Communications Express 多个HTML注入漏洞

  • CNNVD编号:CNNVD-200903-225
  • 危害等级: 中危
  • CVE编号: CVE-2009-0877
  • 漏洞类型: 跨站脚本
  • 发布时间: 2009-03-12
  • 威胁类型: 远程
  • 更新时间: 2009-03-21
  • 厂        商: sun
  • 漏洞来源: Edgard Chammas

漏洞简介

Sun Java System Communications Express是一个提供了集成的基于WEB沟通和协作客户端的Java通信套件。它由三个客户端模块构成:日历,通讯录和邮件。

Sun Java System Communications Express中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)全名或(2)主题字段,注入任意web脚本或HTML。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.sun.com/software/communications_suite/get.jsp

参考网址

来源: BID

名称: 34083

链接: http://www.securityfocus.com/bid/34083

来源: BUGTRAQ

名称: 20090310 Sun Java System Communications Express [HTML Injection]

链接: http://www.securityfocus.com/archive/1/archive/1/501672/100/0/threaded

来源: MISC

链接: http://sosoblood.freehostia.com/SJSC/html_injection.gif

来源: OSVDB

名称: 52718

链接: http://osvdb.org/52718

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多