CH azonosító
CH-8104Angol cím
IBM Lotus Notes Web Application Cross-Site Scripting VulnerabilityFelfedezés dátuma
2012.12.13.Súlyosság
AlacsonyÖsszefoglaló
Az IBM Lotus Notes olyan sérülékenységét jelentették, amelyet a támadók kihasználva cross-site scripting (CSS/XSS) támadásokat hajthatnak végre.
Leírás
Bizonyos bemeneti adatok nincsenek megfelelően ellenőrizve, webes alkalmazások hozzáférésekor. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó munkamenetében, az érintett oldal vonatkozásában.
A sérülékenységet a 8.5.3 Fix Pack 2 és korábbiakban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 51593
CVE-2012-4846 - NVD CVE-2012-4846
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com