CH azonosító
CH-7374Angol cím
IBM Lotus Sametime Chat Script Insertion VulnerabilityFelfedezés dátuma
2012.08.13.Súlyosság
AlacsonyÖsszefoglaló
Az IBM Lotus Sametime egy sérülékenységét jelentették, amit kihasználva a rosszindulatú támadók script beszúrásos (script insertion) támadást hajthatnak végre.
Leírás
A chat-en keresztül átadott bizonyos bemeneti adatok nincsenek megfelelően megtisztítva felhasználás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sérülékenységet a 8.0.2, 8.5.1, 8.5.1.1, 8.5.2 és 8.5.2.1 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
CVE-2012-3308 - NVD CVE-2012-3308
SECUNIA 50280