CH azonosító
CH-8057Angol cím
IBM Tivoli Monitoring HTTP Service Console Cross-Site Scripting VulnerabilityFelfedezés dátuma
2012.12.06.Súlyosság
AlacsonyÖsszefoglaló
Az IBM Tivoli Monitoring olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat tudnak végrehajtani.
Leírás
A HTTP service console részére átadott bemeneti adat nincsen megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében egy érintett oldallal kapcsolatosan.
A sérülékenység a 6.2.2 és 6.2.3 verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 51509
CVE-2012-3297 - NVD CVE-2012-3297