CH azonosító
CH-7677Angol cím
Rational Business Developer Multiple VulnerabilitiesFelfedezés dátuma
2012.09.30.Súlyosság
KözepesÉrintett rendszerek
IBMRational Business Developer
Érintett verziók
IBM Rational Business Developer 8.x
Összefoglaló
A Rational Business Developer több sérülékenységét jelentették, amiket kihasználva a támadók hamisításos és cross-site scripting (XSS/CSS) támadásokat indíthatnak, illetve bizalmas információkat szerezhetnek.
Leírás
- A Rational Business Developer-rel készített webes szolgáltatásokban egy nem részletezett jelentettek, amit kihasználva bizalmas információkat lehet szerezni.
- A termék az IBM Eclipse Help System sérülékeny verzióját tartalmazza, amelynek hibáiról az alábbi hivatkozáson található bővebb információ:
CERT-Hungary CH-6966
A sérülékenységeket a 8.0.1.4 előtti kiadásokban jelentették.
Megoldás
Frissítsen a 8.0.1.4 verzióra, és telepítsen (deploy) újra minden alkalmazást, amely webes szolgáltatást tartalmaz, hogy frissítse a web szolgáltatás runtime-ot!
Támadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
CVE-2012-2159 - NVD CVE-2012-2159
CVE-2012-2161 - NVD CVE-2012-2161
CVE-2012-3319 - NVD CVE-2012-3319
CERT-Hungary CH-6966
SECUNIA 50755