CH azonosító
CH-8888Angol cím
IBM Tivoli Netcool Performance Manager IEHS Two VulnerabilitiesFelfedezés dátuma
2013.04.08.Súlyosság
AlacsonyÉrintett rendszerek
IBMTivoli Netcool Performance Manager
Érintett verziók
IBM Tivoli Netcool Performance Manager 1.x
Összefoglaló
Az IBM Tivoli Netcool Performance Manager két sérülékenységét jelentették, amiket kihasználva a támadók hamisításos (spoofing) és cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.
Leírás
A sérülékenységeket az IBM Eclipse Help System hibái okozzák, amelyekről bővebb információ az alábbi hivatkozáson található:
CERT-Hungary CH-6966
A sérülékenységeket az 1.3.1 és az 1.3.2 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
CVE-2012-2159 - NVD CVE-2012-2159
CVE-2012-2161 - NVD CVE-2012-2161
SECUNIA 52849
CERT-Hungary CH-6966