AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
WebSphereSunucu Expect başlığında kullanıcı tarafından sağlanan girdilerde düzgün olarak filtreleme yapmıyor. Uzaktaki bir kullanıcı özel bir Expect header hazırlayarak, hedef kullanıcı tarafından ziyaret edildiğinde istenilen script kodunun çalıştırılmasını sağlayabiliyor. Bu açıktan yararlanarak hedef kullanıcının çerez bilgileri (kimlik doğrulama cookie'leri dahil) çalınabilir veya hedef kullanıcı adına sitede işlemler yaptırılabilir. Çözüm:
IBM z/OS için olan Websphere uygulama sunucusunda açıklar olduğunu duyurdu. Açıklardan yararlanarak servis kullanımı engelleme (DoS) veya XSS saldırıları gerçekleştirmek mümkün olabiliyor. Çözüm: Ref: http://www-1.ibm.com/support/docview.wss?uid=swg1PK52702
|
EtiketlerEn son forum mesajlarıYaklaşan Aktiviteler |
Son yorumlar
13 saat 55 min önce
1 gün 4 saat önce
4 gün 3 saat önce
6 gün 9 saat önce
1 hafta 3 saat önce
1 hafta 5 saat önce
1 hafta 14 saat önce
1 hafta 2 gün önce
1 hafta 3 gün önce
2 hafta 5 gün önce