NVD Vulnerability Detail
Search Exploit, PoC
CVE-2012-2984
Summary

Multiple cross-site scripting (XSS) vulnerabilities in monitor/m_overview.ink in Websense Content Gateway before 7.7.3 allow remote attackers to inject arbitrary web script or HTML via the (1) menu or (2) item parameter.

Publication Date Aug. 25, 2012, 5:55 a.m.
Registration Date Jan. 28, 2021, 2:59 p.m.
Last Update Nov. 21, 2024, 10:40 a.m.
CVSS2.0 : MEDIUM
Score 4.3
Vector AV:N/AC:M/Au:N/C:N/I:P/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I)
可用性への影響(A) なし
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required はい
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:websense:websense_content_content_gateway:*:*:*:*:*:*:*:* 7.7
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Websense Content Gateway にクロスサイトスクリプティングの脆弱性
Title Websense Content Gateway にクロスサイトスクリプティングの脆弱性
Summary

Websense Content Gateway には、クロスサイトスクリプティングの脆弱性が存在します。 Websense Content Gateway には、ログインした後のページにおいて "menu" と "item" のパラメータの処理に問題があるため、クロスサイトスクリプティングの脆弱性が存在します。

Possible impacts ユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。結果として、サービス運用妨害(DoS)攻撃、情報漏えい、権限昇格などが行われる可能性があります。
Solution

2012年8月24日現在、対策方法はありません。 開発者によると、2012年12月に、本脆弱性に対応したバージョン 7.7.3 を公開する予定とのことです。 [ワークアラウンドを実施する] 対策版が公開されるまでの間、以下の回避策を適用することで本脆弱性の影響を軽減することが可能です。  * パスワードは定期的に変更する  * 製品利用中、不用意にインターネットでの情報を閲覧しない

Publication Date Aug. 24, 2012, midnight
Registration Date Aug. 27, 2012, 3:59 p.m.
Last Update Aug. 29, 2012, 8:22 p.m.
Affected System
ウェブセンス
Websense Content Gateway 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2012年08月27日]
  掲載
[2012年08月29日]
  CVSS による深刻度:基本値と脆弱性評価基準を追加
  CWE による脆弱性タイプ一覧:CWE-ID を追加
Feb. 17, 2018, 10:37 a.m.