
Cobalt RAQ 4 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को URL में Javascript के माध्यम से (1) service.cgi या (2) alert.cgi पर अन्य Cobalt उपयोगकर्ताओं के रूप में मनमाना स्क्रिप्ट निष्पादित करने की अनुमति देती है।
Cobalt RAQ 4 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को (1) service.cgi या (2) alert.cgi के URL में जावास्क्रिप्ट के माध्यम से अन्य Cobalt उपयोगकर्ताओं के रूप में मनमानी स्क्रिप्ट निष्पादित करने की अनुमति देती है।
Packetstorm प्रकाशन https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html पर
SecurityFocus प्रकाशन https://www.securityfocus.com/bid/4211 पर
Alex Hernandez उर्फ (@_alt3kx_)
विक्रेता को सूचित कर दिया गया था
पोस्ट की गई सूची की सुरक्षा कोबाल्ट:
[email protected] और
[email protected]
http://www.cobalt.com
सिस्टम से cgi^s फ़ाइलों को हटा दें, या उनके संभावित निष्पादन को अक्षम करें।