IBM Rational Directory Server Help System sérülékenységek

CH azonosító

CH-7087

Angol cím

IBM Rational Directory Server Help System Redirection Weakness and Cross-Site Scripting Vulnerability

Felfedezés dátuma

2012.06.21.

Súlyosság

Alacsony

Érintett rendszerek

IBM
Rational Directory Server

Érintett verziók

IBM Rational Directory Server 5.x

Összefoglaló

Az IBM Rational Directory Server olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva hamisításos (spoofing) és cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.

Leírás

  1. A “href” paraméter által átadott bemeneti adatok a /rds-help/advanced/deferredView.jsp részére nincsenek megfelelően ellenőrizve, mielőtt a felhasználók átirányításában felhasználásra kerülnének. Ez kihasználható a felhasználó egy tetszőleges weboldalra való átirányítására, például amikor a felhasználó egy speciálisan megszerkesztett hivatkozásra kattint, a webes alkalmazás részét képező scripten belül.
  2. A “href” paraméter által átadott bemeneti adatok a /rds-help/advanced/deferredView.jsp részére nincsenek megfelelően ellenőrizve, mielőtt visszaadásra kerülnének.Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.

A sérülékenységeket az 5.2.0.2 és korábbi verziókban jelentették.

Hivatkozások

Gyártói referencia: www.ibm.com
SECUNIA 49627


Legfrissebb sérülékenységek
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
CVE-2026-4681 – PTC Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »