シグニチャ ID:
41846/1
オリジナル リリース:
S625
リリース:
S626 ( ダウンロード)
初版リリース日:
2012 年 02 月 14 日
最新リリース日:
2012 年 02 月 16 日
デフォルトで有効:
False
デフォルトでリタイア:
True
危険度:
High
シグニチャ精度:
85
これは、多くのアプリケーションに存在するクロス サイト スクリプティング状態を不正利用する試みを探す一般的なシグニチャです。 Web ページが、HTTP パラメータに保存されている URL に対するリダイレクト機能を提供する場合、常に Javascript URL ハンドラを利用したクロス サイト スクリプティング攻撃が発生する可能性があります。
主要な検索エンジンをフィルタ処理することを推奨します。
検索エンジンでこの特定のストリングを探すことにより、このシグニチャがトリガーされる可能性があります。 一部のサイトでは、HTML 引数として JavaScript の移動が必要になる場合があります。 このシグニチャは、このアクティビティの警告を発します。 ただし、これは良性のクロス サイト スクリプティングの使用です。 結果として、このシグニチャはデフォルトでは有効になりません。 有効にした場合、この良性の警告はイベント アクション フィルタを使用して除外される可能性があります。 イベントが良性か悪性かを確認するには、JavaScript ハンドラの後ろにある現在の JavaScript コードを調査する必要があります。 document.cookie を使用している可能性のある疑わしいペイロードは、攻撃の発生を示している恐れがあります。
IntelliShield ID | タイトル | バージョン | CVSS スコア | 最新発行日 |
---|---|---|---|---|
25140 | Microsoft SharePoint Server inplview.aspx Cross-Site Scripting Vulnerability | 5 | 4.3/3.2 | 2012 年 03 月 19 日 12:38 PM EDT |
すべての IPS アップデートファイルは、Cisco Secure Software Download よりダウンロード可能です。