CH azonosító
CH-7842Angol cím
IBM InfoSphere Streams Eclipse Help System VulnerabilitiesFelfedezés dátuma
2012.10.25.Súlyosság
AlacsonyÖsszefoglaló
Az IBM InfoSphere Streams több sérülékenységét jelentették, amiket kihasználva a támadók hamisításos és cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.
Leírás
A sérülékenységeket az Eclipse Help System hibái okozzák, amelyekről az alábbi hivatkozáson található bővebb információ:
CERT-Hungary CH-6966
A sérülékenységeket az alábbi komponensekben jelentették:
- InfoSphere Streams Information Center 2.0.0.3 és 2.0.0.4 verziók
- InfoSphere Streams Studio 2.0 és későbbi verziók
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 51073
CERT-Hungary CH-6966
CVE-2012-2159 - NVD CVE-2012-2159
CVE-2012-2161 - NVD CVE-2012-2161