CH azonosító
CH-12928Angol cím
WebSphere Commerce vulnerabilitiesFelfedezés dátuma
2016.01.03.Súlyosság
KözepesÉrintett rendszerek
IBMWebsphere Commerce
Érintett verziók
WebSphere Commerce 8.0.0.0 verziók
WebSphere Commerce 7.0.0.1 - 7.0.0.9 verziók
WebSphere Commerce 7 Feature Packs 5 - 8 verziók
WebSphere Commerce 6.0.0.0 - 6.0.0.11 verziók
WebSphere Commerce 6 Feature Pack 4 verziók
Összefoglaló
Az IBM WebSphere Commerce Enterprise, Professional, Express, és Developer sérülékenységei váltak ismerté, melyet kihasználva a támadó Cross-site scripting támadást hajthat végre.
Leírás
A sérülékenység felhasználásával a támadó az áldozat cookie alapú hitelesító adatait lophatja el.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com