Összefoglaló
Két sérülékenységet jelentettek az IBM Rational ClearQuest szoftverben, amelyet a rosszindulatú támadók kihasználhatnak cross-site scripting támadások lefolytatásához, valamint bizalmas információk feltárásához.
Leírás
Két sérülékenységet jelentettek az IBM Rational ClearQuest szoftverben, amelyet a rosszindulatú támadók kihasználhatnak cross-site scripting támadások lefolytatásához, valamint bizalmas információk feltárásához.
- A CQWeb szervernek átadott bizonyos bemenet nincs megfelelően megtisztítva, mielőtt visszakerülne a felhasználóhoz. Ez kihasználható tetszőleges HTML és szkript kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatban.
- Egy nem részletezett hiba a CQWeb szerverben kihasználható a felhasználónevek vagy jelszavak felderítéséhez.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
SECUNIA 35564
CVE-2009-2211 - NVD CVE-2009-2211
CVE-2009-2212 - NVD CVE-2009-2212