打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
Multiple Vendor Java Servlet Container Cross

 

 

Multiple Vendor Java Servlet Container Cross-Site Scripting

Infrastructure 服务器风险

 

WASC分类:Cross-Site Scripting

 

错误等级:

         严重(High

 

风险:

         可以偷盗或者操作用户SessionCookie,这样攻击者可以扮演一个合法的客户进行操作。

 

技术说明:

         Cross-Site Scripting一样的问题, Cross-Site Scripting主要是应用程序未对输入参数做严格的校验,Multiple Vendor Java Servlet Container Cross-Site Scripting是服务器自身问题,客户访问一个不存在的URL,服务器会提供一个错误说明页面,告诉客户XXX页面不存在,如果此时这个页面的名字是一串恶意代码,这样用户点了这个链接的话,就会造成恶意代码的执行。

 

参考:http://www.360doc.com/showWeb/0/54/1280205.aspx 

 

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
Servlet如何完成用户请求的处理
SAP Commerce Cloud 里的 Site API 调用方式讲解
java web开发中,如何查看JSP和Servlet版本
理解Oracle WebLogic服务器的关键概念(三)
Servlet:我还活着呢!
Java Servlet
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服