CH azonosító
CH-6238Angol cím
IBM WebSphere Application Server for z/OS Two VulnerabilitiesFelfedezés dátuma
2012.01.12.Súlyosság
KözepesÉrintett rendszerek
IBMWebSphere Application Server
Érintett verziók
IBM WebSphere Application Server 7.0.x
Összefoglaló
Az IBM WebSphere Application Server for z/OS két sérülékenysége vált ismertté, amelyek közül az egyik ismeretlen hatású, míg a másikat kihasználva a támadók cross-site scripting (CSS/XSS) támadásokat hajthatnak végre.
Leírás
- Egy nem részletezett hiba van egy WS-Security policy enabled Java API for XML Web Services (JAX-WS) alkalmazásban. A publikáció időpontjában további információ nem elérhető.
- Bizonyos, a “web messaging” komponensnek átadott, nem részletezett bemeneti adat nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.
A sérülékenységek a 7.0.0 Fix Pack 21 előtti verziókat érintik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
SECUNIA 47569