Érintett rendszerek
IBMLotus Domino Web Access (iNotes)
Érintett verziók
IBM Lotus Domino Web Access (iNotes) 8.x
Összefoglaló
Az IBM Lotus Domino Web Access egy sérülékenységét jelentették, amelyet
kihasználva rosszindulatú támadók cross-site scripting (XSS) támadásokat indíthatnak.
Leírás
Az IBM Lotus Domino Web Access egy sérülékenységét jelentették, amelyet
kihasználva rosszindulatú támadók cross-site scripting (XSS) támadásokat indíthatnak.
Egy beazonosítatlan adatbevitel nincs megfelelően megtisztítva mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
SECUNIA 36626
CVE-2009-3105 - NVD CVE-2009-3105