漏洞信息详情
多款Barracuda产品多个HTML注入漏洞
- CNNVD编号:CNNVD-201307-474
- 危害等级:
- CVE编号:
- 漏洞类型: 输入验证
- 发布时间: 2013-07-24
- 威胁类型: 远程
- 更新时间: 2013-07-24
- 厂 商:
- 漏洞来源: Benjamin Kunz Mejri
漏洞简介
Barracuda Networks Spam and Virus Firewall、Barracuda Web Filter、Barracuda Web Application Firewall、Barracuda Load Balancer都是美国梭子鱼(Barracuda Networks)公司的网络安全产品。Barracuda Spam and Virus Firewall是一款病毒及垃圾邮件防火墙产品。Barracuda Web Filter是一款Web安全网关。Barracuda Web Application Firewall是一款Web应用防火墙。Barracuda Load Balancer是一款应用交付控制器。
多款Barracuda产品中存在多个HTML注入漏洞,这些漏洞源于程序没有过滤用户提交的输入。攻击者可利用这些漏洞在受影响站点上下文中运行攻击者提供的HTML或Javascript代码,可窃取基于cookie的身份认证并控制站点呈现给用户的方式。Barracuda Spam and Virus Firewall,Barracuda Web Filter Barracuda Web Application Firewall,Barracuda Load Balancer中存在漏洞。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://www.barracuda.com/products
参考网址
来源: BID
名称: 61372
链接:http://www.securityfocus.com/bid/61372
受影响实体
暂无
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论