Összefoglaló
Az IBM Tivoli Service Automation Manager sérülékenységei váltak ismertté, amelyeket kihasználva a támadók cross-site scripting támadásokat hajthatnak végre.
Leírás
A sérülékenységet nem részletezett bemeneti adat ellenőrzési hibák okozzák. Ezt kihasználva a támadók tetszőleges web és HTML scriptet fecskendezhetnek be.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
CVE-2014-0940 - NVD CVE-2014-0940
Egyéb referencia: www-01.ibm.com
