Összefoglaló
Az IBM WebSphere Portal egy sérülékenységét jelentették, amelyet kihasználva rosszindulatú támadók cross-site scripting (XSS) támadásokat hajthatnak végre.
Leírás
Az IBM WebSphere Portal egy sérülékenységét jelentették, amelyet kihasználva rosszindulatú támadók cross-site scripting (XSS) támadásokat hajthatnak végre.
A kereső mezőhöz tartozó adatbevitel a Portlet Palette-en belül nincs megfelelően megtisztítva mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.
A sérülékenységet az IBM WebSphere Portal 6.0.1.5 Build Level wp6015_008_01 verziójában jelentették, de más kiadások is érintettek is lehetnek.
Megoldás
Telepítse az APAR PM05829 javítást!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
SECUNIA 38574