CH azonosító
CH-12390Angol cím
IBM Tivoli FIM patchFelfedezés dátuma
2015.07.01.Súlyosság
KözepesÉrintett rendszerek
IBMTivoli Federated Identity Manager
Tivoli Federated Identity Manager Business Gateway
Érintett verziók
IBM Tivoli Federated Identity Manager 6.x
IBM Tivoli Federated Identity Manager Business Gateway 6.x
Összefoglaló
Az IBM Tivoli Federated Identity Manager egy olyan biztonsági hibát rejt, amely XSS-alapú támadásra adhat lehetőséget.
Leírás
A sebezhetőséget egyes bemeneti paraméterek nem megfelelő ellenőrzése okozza, ami végül tetszőleges HTML és script kódok futtatását eredményezheti.
Az érintett verziók: 6.2, 6.2.1, 6.2.2.
Megjegyzés: a sebezhetőség az IBM Tivoli Federated Identity Manager Business Gateway esetében is kockázatot jelent.
Megoldás
Az IBM által kiadott patch-ek telepítése (APARs IV74198, IV74199, IV74200).
Támadás típusa
Cross Site Scripting (XSS/CSS)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
Egyéb referencia: isbk.hu
CVE-2015-1966 - NVD CVE-2015-1966