usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • El 64% de las páginas web puede sufrir un ataque informático
  • Denegación de servicio en OpenOffice 2.2
  • McAfee indemnizará a todos los afectados por el error del antivirus
  • Alertan de la propagación de un virus que infecta ordenadores desde teléfonos móviles
  • Riesgos de seguridad en verano
  • La caída de la bolsa provoca un aumento de los ataques informáticos de carácter económico
  • Sun Java corrige vulnerabilidades críticas
  • Cisco publica sus actualizaciones de marzo para IOS
  • Michael Jackson aún sigue utilizándose como cebo de ciberdelincuentes
  • Alertan sobre los emails sobre la muerte de Fidel Castro
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Cross-Site Scripting en RSA Authentication Agent for Web para IIS 5.2

Se ha descubierto una vulnerabilidad en RSA Authentication Agent for Web para IIS  5.2 que puede ser explotada por usuarios maliciosos para realizar ataques de tipo cross site scripting.

20 Abr 2005 | HISPASEC.COM
E

l problema se debe a que las entradas recibidas en el parámetro
'postdata' en '/WebID/IISWebAgentIF.dll' no es filtrada adecuadamente antes de ser devuelta a los usuarios, por lo que se puede ejecutar código HTML y script arbitrario en la sesión de un usuario en el contexto de seguridad del sitio vulnerable.

Si bien la vulnerabilidad ha sido confirmada en la versión 5.2 de este software, no se descarta que versiones anteriores se vean también afectadas. Se recomienda la actualización a la versión 5.3 que se puede bajar desde el sitio de la RSA, en la dirección:

http://www.rsasecurity.com/node.asp?id=2807&node_id=

Plataformas afectadas:
Microsoft: Microsoft IIS 5.0
Microsoft: Microsoft IIS 6.0
Microsoft: Windows 2000 SP4
Microsoft: Windows Server 2003
Microsoft: Windows Server 2003 Enterprise Edition
Microsoft: Windows Server 2003 Standard Edition
RSA Security: RSA Authentication Agent for Web 5.2

Más Información:

RSA Authentication Agent for Web - IISWebAgentIF.dll - Cross Site Scripting Vulnerability
http://www.oliverkarow.de/research/rsaxss.txt

RSA Authentication Agent for Web for IIS Input Validation Bug Lets Remote Users Conduct Cross-Site Scripting Attacks
http://www.securitytracker.com/alerts/2005/Apr/1013724.html

RSA Authentication Agent postdata parameter cross-site scripting
http://xforce.iss.net/xforce/xfdb/20098

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 06 May 2005, 11:50
mic Spain

Microsoft siempre lo hace todo más fácil, juas juas juas.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?