Összefoglaló
Az IBM InfoSphere Optim Workload Replay sérülékenysége vált ismertté melyet kihasználva a támadók cross-site scripting támadást hajthatnak végre.
Leírás
Bizonyos nem részletezett bemenet nincs megfelelően megtisztítva mielőtt visszakerülne a felhasználóhoz. Ezt kihasználva tetszőleges HTML és szkript kód futtatható a felhasználó böngésző munkamenetében az érintett oldalon.
A sérülékenységet a 1.1, 1.1.0.1, és 1.1.0.4. verziókból jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 2.1. verzióra.
Támadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 57474
CVE-2014-0827 - NVD CVE-2014-0827