积极预防 及时发现
快速响应 力保恢复
新w3m包修正跨站脚本执行缺陷 (Linux,补丁)
发布时间:2003-02-10 信息来源:管理员

涉及程序: w3m 描述: 新w3m包修正跨站脚本执行缺陷 详细: w3m是一款文件/WEB浏览器,存在两个跨站脚本执行缺陷。 第一个XSS缺陷在w3m 0.3.2版本中,能允许远程攻击者在网页框架中嵌入任意HTML代码和WEB脚本。由于在装载了w3m的Red Hat Linux版本中,缺省配置为网页框架不能使用,因此,当用户不使用w3m的-F选项,或使框架支持/etc/w3m/w3mconfig和~/.w3m/config任意一种配置文件时,不能利用此缺陷。 另一个XSS缺陷在w3m 0.3.2.2之前的版本中,能允许攻击者在图象属性中嵌入任意HTML代码和WEB脚本。 受影响的系统: Red Hat Linux 7.0J - i386 Red Hat Linux 7.2 - i386, ia64 Red Hat Linux 7.3 - i386 Red Hat Linux 8.0 - i386 攻击方法: 暂无有效攻击代码 解决方案: 请用户下载并安装下列补丁: Red Hat Linux 7.0J: SRPMS: ftp://updates.redhat.com/7.0/ja/os/SRPMS/w3m-0.3.1-4.7.1.1.src.rpm i386: ftp://updates.redhat.com/7.0/ja/os/i386/w3m-0.3.1-4.7.1.1.i386.rpm Red Hat Linux 7.2: SRPMS: ftp://updates.redhat.com/7.2/en/os/SRPMS/w3m-0.3.1-4.7.2.src.rpm i386: ftp://updates.redhat.com/7.2/en/os/i386/w3m-0.3.1-4.7.2.i386.rpm ia64: ftp://updates.redhat.com/7.2/en/os/ia64/w3m-0.3.1-4.7.2.ia64.rpm Red Hat Linux 7.3: SRPMS: ftp://updates.redhat.com/7.3/en/os/SRPMS/w3m-0.3.1-4.7x.1.src.rpm i386: ftp://updates.redhat.com/7.3/en/os/i386/w3m-0.3.1-4.7x.1.i386.rpm Red Hat Linux 8.0: SRPMS: ftp://updates.redhat.com/8.0/en/os/SRPMS/w3m-0.3.1-6.src.rpm i386: ftp://updates.redhat.com/8.0/en/os/i386/w3m-0.3.1-6.i386.rpm 使用下列命令可进行自动更新: up2date