CH azonosító
CH-8440Angol cím
InfoSphere Master Data Management Collaboration Server Multiple VulnerabilitiesFelfedezés dátuma
2013.02.10.Súlyosság
AlacsonyÉrintett rendszerek
IBMInfoSphere Master Data Management Collaboration Server
Érintett verziók
IBM InfoSphere Master Data Management Collaboration Server 6.x, 9.x, 10.x
Összefoglaló
Az IBM InfoSphere Master Data Management Collaboration Server több sérülékenységét jelentették, amiket kihasználva a támadók hamisításos (spoofing) és cross-site scripting (XSS/CSS) támadásokat indíthatnak.
Leírás
- Egyes nem részletezett bemeneti adatok nem megfelelően vannak megtisztítva, mielőtt a felhasználónak visszaadásra kerülnének. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- Egyes nem részletezett bemeneti adatok nem megfelelően vannak ellenőrizve, mielőtt a felhasználók átirányításában felhasználásra kerülnének. Ezt kihasználva át lehet irányítani a felhasználót tetszőleges weboldalra, ha egy speciálisan összeállított hivatkozásra kattint.
A sérülékenységeket a 6.0, 9.0, 9.1, 10.0 és 10.1 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2013-0477 - NVD CVE-2013-0477
CVE-2013-0478 - NVD CVE-2013-0478
SECUNIA 52140