Érintett rendszerek
IBMWebSphere Application Server
Érintett verziók
IBM WebSphere Application Server 6.0.x
Összefoglaló
Találtak egy sérülékenységet az IBM WebSphere Application Serverben, amit rosszindulatú támadók kihasználhatnak HTTP response splitting támadás végrehajtására.
Leírás
Bizonyos bemenet nincs megfelelően megtisztítva mielőtt visszatérne a felhasználóhoz. Ezt kihasználva tetszőleges HTML fejléc illeszthető be a felhasználónak küldött válaszba. Ez rosszindulatú HTML és script kód futtattatását teszi lehetővé a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatban.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 24552
Gyártói referencia: www-1.ibm.com