首 页下载中心文章中心免费在线查毒免费在线杀毒病毒疫情警报繁體中文
设为首页
加入收藏
联系我们
您当前的位置:杀毒注册乐园 -> 安全知识 -> 文章内容 退出登录 用户管理

栏目导航
· 在线杀毒 · 专杀工具
· 免费正版 · 技术文章
· 安全知识 · 序列号栏
· 正版促销 · 在线电视
热门文章
· [推荐] 卡巴斯基在线..
· [转载] 诺顿Norton A..
· [转载] avast!4.7最新..
· [转载] 诺顿norton a..
· [推荐] 教你自己获取..
· [转载] BitDefender ..
· [转载] BitDefender ..
· [推荐] NOD32(2.70.2..
· [转载] BitDefender ..
· [推荐] 免费杀毒-雅..
相关文章
· [转载] Google的开源..
· [转载] Google OpenS..
· [转载] 国外媒体报道..
· [转载] Google隐私操..
· [转载] Trojan Guard..

点击此处  免费在线杀毒  完全免费查毒杀毒

Google搜索工具 处理UTF-7编码跨站脚本执行漏洞
作者:绿盟科技  来源:绿盟科技  发布时间:2006-12-21 14:31:43  发布人:admin

减小字体 增大字体

受影响系统:
    
    Google Search Appliance
    
    Google Mini Search Appliance
    
    描述:
    
    Google搜索工具是一款大型的企业级硬件搜索工具。
    
    Google搜索工具在处理UTF-7编码的URI时存在跨站脚本漏洞,远程攻击者可能利用此漏洞执行恶意脚本或获取敏感信息。
    
    UTF-7参数用于命令搜索引擎将搜索字符串解释为UTF-7。如果适当地集成了“”字符串的话,就可能将其结合到搜索结果中,导致在用户浏览器会话中执行任意HTML和脚本代码。
    
    <*来源:maluc
    
    链接:http://secunia.com/advisories/23239/
    
    http://www.kb.cert.org/vuls/id/989144
    
    http://www.heise-security.co.uk/news/81676
    
    http://sla.ckers.org/forum/read.php?3,3109
    
    *>
    
    建议:
    
    厂商补丁:
    
    Google
    
    目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
    
    http://www.google.com
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 -
杀毒注册乐园©2006-2008

备案序号:苏ICP备07001652号

180303
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030