CH azonosító
CH-11472Angol cím
IBM Websphere Portal vulnerabilityFelfedezés dátuma
2014.07.28.Súlyosság
KözepesÉrintett rendszerek
IBMWebSphere Portal
Érintett verziók
IBM Websphere Portal (7.0.0.2, 8.0.0.1, 7.0.0.1, 8.0.0.0, 7.0.0.0, 6.0.1)
Összefoglaló
Az IBM Websphere Portal sérülékenysége vált ismertté.
Leírás
A sérülékenységet kihasználva a rosszindulatú távoli felhasználók a bemenet hibás ellenőrzése miatt Cross-Site Scripting támadást (XSS) idézhetnek elő.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-3057 - NVD CVE-2014-3057
Egyéb referencia: www-01.ibm.com