
Cobalt RAQ 4의 교차 사이트 스크립팅 취약점으로 인해 원격 공격자가 (1) service.cgi 또는 (2) alert.cgi에 대한 URL 내 JavaScript를 통해 다른 Cobalt 사용자로서 임의 스크립트를 실행할 수 있습니다.
Cobalt RAQ 4의 크로스 사이트 스크립팅 취약점으로 인해 원격 공격자가 Javascript를 포함한 URL을 통해 (1) service.cgi 또는 (2) alert.cgi에서 다른 Cobalt 사용자로 임의 스크립트를 실행할 수 있습니다.
Packetstorm 게시물: https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html
SecurityFocus 게시물: https://www.securityfocus.com/bid/4211
Alex Hernandez 일명 (@_alt3kx_)
공급업체에 통보되었습니다.
게시된 목록: Security cobalt:
[email protected] &
[email protected]
http://www.cobalt.com
시스템에서 cgi 파일을 삭제하거나 실행을 비활성화하십시오.