CH azonosító
CH-6471Angol cím
IBM ILOG JViews Gantt Applet Viewer Cross-Site Scripting VulnerabilityFelfedezés dátuma
2012.02.29.Súlyosság
AlacsonyÖsszefoglaló
Az IBM ILOG JViews Gantt sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting (CSS/XSS) támadásokat hajthatnak végre.
Leírás
Bizonyos, a Gantt Applet Viewer-en keresztül átadott bemeneti adat nincs megfelelően ellenőrizve, mielőtt a felhasználó számára visszaadásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatban.
Megoldás
Rosszindulatú karakterláncok szűrése proxy segítségévelTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 48193