CH azonosító
CH-5676Angol cím
IBM Tivoli Monitoring Eclipse Help Server Two VulnerabilitiesFelfedezés dátuma
2011.09.29.Súlyosság
AlacsonyÖsszefoglaló
Az IBM Tivoli Monitoring két olyan sérülékenysége vált ismertté, melyeket kihasználva a támadók cross-site scripting és hamisítás (spoofing) támadásokat hajthatnak végre.
Leírás
- Egyes meghatározatlan, az Eclipse Help Server-nek átadott, bemeneti adatok nincsenek megfelelően ellenőrizve, mielőtt visszakerülnek a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.
- Egy meghatározatlan hiba az Eclipse Help Server-ben kihasználható hamisítás (spoofing) és adathalász (phishing) támadások végrehajtására.
A sérülékenységeket a 6.2., 6.2.1. és a 6.2.2. verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 46228
Gyártói referencia: www-304.ibm.com