Categories: SeguridadVirus

Vulnerabilidad Cross-Site Scripting en Oracle HTTP Server

Se ha descubierto que el script ‘isqlplus’ no filtra adecuadamente las

entradas dadas por los usuarios en los parámetros ‘action’, ‘username’ y

‘password’. Un usuario remoto puede enviar una URL especialmente creada

que, una vez cargada por la víctima, permitirá la ejecución de código

script en el navegador de la víctima.

Como resultado, este

código puede acceder a las cookies asociadas con el sitio web (lo que

incluye las de autenticación), o incluso acceder a datos enviados

recientemente por la víctima, o realizar acciones en el web actuando

como dicha víctima.

Por el momento la compañía no ha

publicado parches para corregir este problema, por lo que se recomienda

utilizar, por ejemplo, un proxy o un firewall que filtre las entradas

maliciosas.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La interoperabilidad de la UE amenaza la seguridad y privacidad de Apple

Las normas de interoperabilidad que marca la Ley de Mercados Digitales podrían poner en riesgo…

14 horas ago

Los ‘smartwatches’ sufrirán en 2024 su primera caída anual

Aportarán un total de 156,5 millones de unidades de los casi 538 millones de envíos…

1 día ago

El 44 % de las empresas en España usa herramientas de IA

Esta adopción destaca principalmente en tres sectores: servicios financieros, fabricación y energía.

1 día ago

HP descubre cómo la IA generativa permite a los ciberdelincuentes crear malware

Analiza una amenaza en la que la estructura de los scripts, los comentarios en líneas…

2 días ago

3 pasos clave para alcanzar la madurez digital

Zoho destaca la importancia de las herramientas de low code o no code para favorecer…

2 días ago

Álvaro García Abarrio, nuevo Country Manager de WatchGuard Iberia

Se incorpora procedente de Trellix, donde lideró operaciones para España, Oriente Medio, Turquía y los…

2 días ago