CH azonosító
CH-9608Angol cím
IBM iNotes Multiple VulnerabilitiesFelfedezés dátuma
2013.08.04.Súlyosság
MagasÖsszefoglaló
Több sebezhetőséget is bejelentettek az IBM Lotus iNotes-ban, amelyeket kihasználva a támadók cross-site scripting támadásokat (XSS) indíthatnak és feltörhetik a felhasználó rendszerét.
Leírás
Több sebezhetőséget is bejelentettek az IBM Lotus iNotes-ban, amelyeket kihasználva a támadók cross-site scripting támadásokat indíthatnak és feltörhetik a felhasználó rendszerét.
1. Bizonyos MIME levélhez kapcsolódó bemenetek nincsenek megfelelően ellenőrizve, mielőtt visszakerülnek a felhasználóhoz. Ez kihasználható tetszőleges HTML illetve script kód futtatására a felhasználó böngészőjében.
2. Egy a DWA9W ActiveX vezérlőben lévő egész túlcsordulás hiba kihasználható tetszőleges kód futtatására.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)System access (Rendszer hozzáférés)
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2013-3027 - NVD CVE-2013-3027
CVE-2013-3032 - NVD CVE-2013-3032
CVE-2013-3990 - NVD CVE-2013-3990