CH azonosító
CH-11654Angol cím
IBM Rational Clearcase DoS vulnerabilityFelfedezés dátuma
2014.09.22.Súlyosság
KözepesÖsszefoglaló
Az IBM Rational Clearcase sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
A sérülékenységet egy speciálisan formázott XML dokumentummal lehet kihasználni, amely sok beágyazott entitás hivatkozást tartalmaz.
A sérülékenység az IBM Rational ClearQuest 7.1.2.15 előtti 7.1, a 8.0.0.12 előtti 8.0 és a 8.0.1.5 előtti 8.0.1 verzióit érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-3104 - NVD CVE-2014-3104
Egyéb referencia: www-01.ibm.com