Összefoglaló
Az Oracle Siebel CRM egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak cross-site scripting támadások lefolytatására.
Leírás
Az Oracle Siebel CRM egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak cross-site scripting támadások lefolytatására.
Az URL-en keresztül a htim_enu/start.swe-nek átadott bemenet ellenőrzése nem megfelelő, mielőtt azt visszakerülne a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód lefuttatásra mialatt a felhasználó az érintett oldalon böngészik.
A sérülékenységet a 7.7. és 7.8. verziókban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Szűrje a rosszindulatú karaktereket és karakterláncokat proxy segítségével!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 38806
Egyéb referencia: www.vupen.com
Egyéb referencia: seclists.org