Hvordan kan vi hjelpe deg i dag?

Is PowerChute Network Shutdown vulnerable to Cross Site Tracing (XST)?

Issue:
Is PowerChute Network Shutdown vulnerable to Cross Site Tracing (XST)?

Product:
PowerChute Network Shutdown

Environment:
All support OS

Cause:
Jetty web server

Solution:

The PCNS application is hosted on a Jetty Web Server. By default Jetty appears to have the HTTP TRACE method enabled.

In earlier versions of PowerChute (prior to 4.0), in response to an HTTP OPTIONS request the Jetty Web Server lists TRACE as an available option. However the TRACE method is blocked by the PCNS application.

HTTP/1.1 405 Method Not Allowed is sent in response to any TRACE request. Therefore PCNS is not vulnerable to CrossSite Tracing.

Cross site tracing (XST) is a vulnerability exploiting the HTTP TRACE method.
Further information can be found here:

http://www.cgisecurity.com/whitehat-mirror/WH-WhitePaper_XST_ebook.pdf

Schneider Electric Norway

Finn ut mer
Produktfamilie:
Finn ut mer
Produktfamilie:

Trenger du hjelp?

Trenger du hjelp?

Produktvelger

Produktvelger

Velg riktige produkt og kompatibelt tilbehør raskt og enkelt.

Be om tilbud

Be om tilbud

Start din salgsforespørsel online, og vi vil kontakte deg.

Hvor kan du handle?

Hvor kan du handle?

Finn din nærmeste Schneider Electric-distributør enkelt.

Hjelpesenter

Hjelpesenter

Finn alle nødvendige supportressurser samlet på ett sted.

  • Produktdokumentasjon
  • Nedlasting av programvare
  • Produktvelger
  • Erstatningsprodukter og utskiftning
  • Kundesenter og support
  • Finn kontorene våre
  • Motta et pristilbud
  • Hvor kan du kjøpe produktet?
  • Schneider Electric Community
  • Karriere
  • Vår profil
  • Rapporter et pliktbrudd
  • Tilgjengelighet
  • Presserom
  • Investorer
  • EcoStruxure
  • Jobbsøk
  • Blogg
  • Personvernerklæring
  • Om informasjonskapsler
  • Vilkår for bruk
  • Change your cookie settings