IBM Lotus Sametime cross-site scripting sérülékenység

CH azonosító

CH-9064

Angol cím

IBM Lotus Sametime Links Toolkit Chat Cross-Site Scripting Vulnerability

Felfedezés dátuma

2013.04.28.

Súlyosság

Alacsony

Érintett rendszerek

IBM
Lotus Sametime

Érintett verziók

IBM Lotus Sametime 8.x

Összefoglaló

Az IBM Lotus Sametime egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.

Leírás

A Sametime Links funkció chat komponenséhez kapcsolódó bizonyos bemeneti adat nem megfelelően van megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.

A sérülékenységet a 8.0.2, 8.5, 8.5.1, 8.5.1.1, 8.5.1.2, 8.5.2 és 8.5.2.1 verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
CVE-2013-0533 - NVD CVE-2013-0533
SECUNIA 53215


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
CVE-2025-7329 – Rockwell NAT cross-site scripting sérülékenysége
CVE-2025-7328 – Rockwell NAT hiányzó autentikáció sérülékenység
CVE-2011-3402 – Microsoft Windows Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »