CH azonosító
CH-8497Angol cím
IBM Multiple Products Multiple VulnerabilitiesFelfedezés dátuma
2013.02.17.Súlyosság
KözepesÉrintett rendszerek
IBMMaximo Asset Management
Maximo Asset Management Essentials
SmartCloud Control Desk
Tivoli Asset Management for IT
Tivoli Change and Configuration Management Database
Tivoli Service Request Manager
Érintett verziók
IBM Maximo Asset Management 6.x, 7.x
IBM Maximo Asset Management Essentials 6.x, 7.x
IBM SmartCloud Control Desk 7.x
IBM Tivoli Asset Management for IT 6.x, 7.x
IBM Tivoli Change and Configuration Management Database 7.x
IBM Tivoli Service Request Manager 7.x
Összefoglaló
Az IBM termékek több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat, illetve a támadók cross-site scripting (XSS/CSS) és hamisításos (spoofing) támadásokat hajthatnak végre és megkerülhetnek egyes biztonsági szabályokat.
Leírás
- Az alkalmazások az Eclipse Help System sérülékeny verzióját használják, amelyről az alábbi hivatkozáson található bővebb információ:
CERT-Hungary CH-6966 - Egyes nem részletezett bemeneti adatok nem megfelelően vannak megtisztítva, mielőtt a felhasználó számára visszaadásra kerülnének. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- Több nem részletezett hibát kihasználva meg lehet kerülni egyes biztonsági szabályokat.
A sérülékenységeket az alábbi termékekben jelentették:
- IBM Maximo Asset Management 7.5, 7.1, 6.2
- IBM Maximo Asset Management Essentials 7.5, 7.1, 6.2
- IBM SmartCloud Control Desk version 7.5
- IBM Tivoli Asset Management for IT 7.2, 7.1, 6.2
- IBM Tivoli Change and Configuration Management Database 7.2 7.1
- IBM Tivoli Service Request Manager 7.2, 7.1, 6.2
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
CVE-2012-2159 - NVD CVE-2012-2159
CVE-2012-2161 - NVD CVE-2012-2161
CVE-2012-3316 - NVD CVE-2012-3316
CVE-2012-3321 - NVD CVE-2012-3321
CVE-2012-3322 - NVD CVE-2012-3322
CVE-2012-3327 - NVD CVE-2012-3327
CVE-2012-3328 - NVD CVE-2012-3328
CVE-2012-6355 - NVD CVE-2012-6355
CVE-2012-6356 - NVD CVE-2012-6356
CVE-2012-6357 - NVD CVE-2012-6357
CVE-2013-0457 - NVD CVE-2013-0457
SECUNIA 52132
CERT-Hungary CH-6966