Összefoglaló
A IBM OS/400 HTTP Server sérülékenységét jelentették, amit kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.
Leírás
A sérülékenységet az Apache hibája okozza, amelyről az alábbi hivatkozás 2. pontjában található bővebb információ:
CERT-Hungary CH-7430
A sérülékenységet a V6R1M0 verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2012-2687 - NVD CVE-2012-2687
CERT-Hungary CH-7430
SECUNIA 50894