CH azonosító
CH-9382Angol cím
IBM Rational Insight Eclipse Help System Multiple VulnerabilitiesFelfedezés dátuma
2013.06.09.Súlyosság
AlacsonyÖsszefoglaló
Az IBM Rational Insight több sérülékenységét jelentették, amiket kihasználva a támadók bizalmas információkat szerezhetnek, és cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.
Leírás
A sérülékenységeket az Eclipse Help System hibái okozzák, amelyekről az alábbi hivatkozásokon található bővebb információ:
CERT-Hungary CH-8496 (2. pont)
CERT-Hungary CH-9246
CERT-Hungary CH-9327 (2. pont)
A sérülékenységeket a 4.0.3 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
http://www.ibm.com/support/docview.wss?uid=swg21639856
CVE-2013-0464 - NVD CVE-2013-0464
CVE-2013-0467 - NVD CVE-2013-0467
CVE-2013-0599 - NVD CVE-2013-0599
SECUNIA 53785
CERT-Hungary CH-8496
CERT-Hungary CH-9246
CERT-Hungary CH-9327