Összefoglaló
Az IBM Domino egy XSS-hiba miatt válhat sebezhetővé. A sérülékenység adatlopást, illetve jogosulatlan kódfuttatást segíthet elő.
Leírás
A biztonsági rés egy bemeneti paraméter nem megfelelő ellenőrzésére vezethető vissza, aminek következtében tetszőleges HTML és script kódok válhatnak lefuttathatóvá. A hiba kihasználásához szükséges minta URL-ek már elérhetők az interneten. A rendellenesség a /mail/user.nsf/ kontextusában merült fel.
A sebezhetőség felfedezője szerint a 8.5.3 és a 8.5.4 verziók biztosan sérülékenyek, de elképzelhető, hogy más kiadásokban is megtalálható a hiba.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Information disclosure (Információ/adat szivárgás)
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: websecurity.com.ua
Egyéb referencia: isbk.hu