Összefoglaló
Találtak egy sérülékenységet az IBM Lotus Sametime-ban, amit kihasználva rosszindulatú támadók cross-site scripting támadást hajthatnak végre.
Leírás
Találtak egy sérülékenységet az IBM Lotus Sametime-ban, amit kihasználva rosszindulatú támadók cross-site scripting támadást hajthatnak végre.
Az online meeting center sablon WebRunMenuFrame oldalának egy meghatározatlan paramétereként átadott bemenet nincs megfelelően megtisztítva. Ezt kihasználva tetszőleges HTML és script kód futtatható a felhasználó böngészőjében az érintett oldallal kapcsolatban.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 27941
Gyártói referencia: www-1.ibm.com
CVE-2007-6295 - NVD CVE-2007-6295