CH azonosító
CH-4312Angol cím
IBM Rational Team Concert Report Name Script Insertion VulnerabilityFelfedezés dátuma
2011.02.06.Súlyosság
AlacsonyÖsszefoglaló
Az IBM Rational Team Concert egy olyan sérülékenységét jelentették, melyet rosszindulatú felhasználók kihasználhatnak script beszúrásos támadás végrehajtására.
Leírás
A jelentés nevekben (report name) átadott bemenetek nincsenek megfelelően ellenőrizve, mielőtt megjelenítenék azokat a felhasználóknak. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében az érintett oldallal kapcsolatosan, a káros tartalom megtekintésekor.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 43223