IBM FileNet Content Manager sérülékenysége

CH azonosító

CH-10084

Angol cím

IBM FileNet Content Manager Eclipse Help System Cross-Site Scripting Vulnerability

Felfedezés dátuma

2013.12.02.

Súlyosság

Alacsony

Érintett rendszerek

FileNet Content Manager
IBM

Érintett verziók

IBM FileNet Content Manager 4.x

IBM FileNet Content Manager 5.x

Összefoglaló

Sérülékenységet jelentettek az IBM FileNet Content Manager rendszerében.

Leírás

Sérülékenységet jelentettek az IBM FileNet Content Manager rendszerében. A hibát az okozza, hogy a néhány nem részletezett a workingSet.jsp-nek átadott bemenetet az Eclipse Help System-ben nem tisztítanak meg megfelelően, mielőtt visszakerülne a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kódok futtatására a felhasználó böngészőjében, az érintett oldal megtekintésekor.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »