IBM Rational Directory Server Help System sérülékenységek

CH azonosító

CH-7087

Angol cím

IBM Rational Directory Server Help System Redirection Weakness and Cross-Site Scripting Vulnerability

Felfedezés dátuma

2012.06.21.

Súlyosság

Alacsony

Érintett rendszerek

IBM
Rational Directory Server

Érintett verziók

IBM Rational Directory Server 5.x

Összefoglaló

Az IBM Rational Directory Server olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva hamisításos (spoofing) és cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.

Leírás

  1. A “href” paraméter által átadott bemeneti adatok a /rds-help/advanced/deferredView.jsp részére nincsenek megfelelően ellenőrizve, mielőtt a felhasználók átirányításában felhasználásra kerülnének. Ez kihasználható a felhasználó egy tetszőleges weboldalra való átirányítására, például amikor a felhasználó egy speciálisan megszerkesztett hivatkozásra kattint, a webes alkalmazás részét képező scripten belül.
  2. A “href” paraméter által átadott bemeneti adatok a /rds-help/advanced/deferredView.jsp részére nincsenek megfelelően ellenőrizve, mielőtt visszaadásra kerülnének.Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.

A sérülékenységeket az 5.2.0.2 és korábbi verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.ibm.com
SECUNIA 49627


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »