IBM Rational Directory Server Help System sérülékenységek

CH azonosító

CH-7087

Angol cím

IBM Rational Directory Server Help System Redirection Weakness and Cross-Site Scripting Vulnerability

Felfedezés dátuma

2012.06.21.

Súlyosság

Alacsony

Érintett rendszerek

IBM
Rational Directory Server

Érintett verziók

IBM Rational Directory Server 5.x

Összefoglaló

Az IBM Rational Directory Server olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva hamisításos (spoofing) és cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.

Leírás

  1. A “href” paraméter által átadott bemeneti adatok a /rds-help/advanced/deferredView.jsp részére nincsenek megfelelően ellenőrizve, mielőtt a felhasználók átirányításában felhasználásra kerülnének. Ez kihasználható a felhasználó egy tetszőleges weboldalra való átirányítására, például amikor a felhasználó egy speciálisan megszerkesztett hivatkozásra kattint, a webes alkalmazás részét képező scripten belül.
  2. A “href” paraméter által átadott bemeneti adatok a /rds-help/advanced/deferredView.jsp részére nincsenek megfelelően ellenőrizve, mielőtt visszaadásra kerülnének.Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.

A sérülékenységeket az 5.2.0.2 és korábbi verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »