CH azonosító
CH-8754Angol cím
IBM Rational ClearQuest Web Client Cross-Site Scripting VulnerabilityFelfedezés dátuma
2013.03.20.Súlyosság
AlacsonyÖsszefoglaló
Az Rational ClearQuest olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat tudnak végrehajtani.
Leírás
A ClearQuest Web Client részére átadott egyes nem részletezett bemeneti adatok nincsenek megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sérülékenység a 7.1.2.10 és 8.0.0.6 előtti verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 52748
CVE-2013-5757 - NVD CVE-2013-5757