IBM Rational ClearQuest CQWeb információ felfedés

CH azonosító

CH-2741

Felfedezés dátuma

2009.12.16.

Súlyosság

Közepes

Érintett rendszerek

IBM
Rational ClearQuest

Érintett verziók

IBM Rational ClearQuest 7.x

Összefoglaló

Egy sérülékenységet jelentettek az IBM Rational ClearQuest-ben, amelyet kihasználva rosszindulatú támadók bizalmas információkhoz juthatnak.

Leírás

Egy sérülékenységet jelentettek az IBM Rational ClearQuest-ben, amelyet kihasználva rosszindulatú támadók bizalmas információkhoz juthatnak.

A sérülékenységet egy beazonosítatlan hiba okozza a CQWeb felületen a régebben az automatikus bejelentkezést lehetővé tevő URL-ek használatakor kihasználható a felhasználó jelszavának megszerzésére.

A sérülékenységet a 7.1.1. előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »