CH azonosító
CH-6333Angol cím
IBM Web Experience Factory Smart Refresh Script Insertion VulnerabilityFelfedezés dátuma
2012.01.29.Súlyosság
KözepesÖsszefoglaló
Az IBM Web Experience Factory olyan sérülékenysége vált ismertté, melyet kihasználva támadók script beszúrásos támadásokat hajthatnak végre.
Leírás
Egyes meghatározatlan bemeneti adatok nincsenek megfelelően megtisztítva, mielőtt a Smart Refresh komponensben használnák azokat. Ez kihasználható tetszőleges HTML és script kód beszúrására, ami a felhasználó böngésző munkamenetében fut le egy érintett oldallal kapcsolatosan, a kártékony adatok megjelenítésekor.
A sérülékenységet a 7.0.0.2. és a 7.0.1.2. verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
SECUNIA 47769
CVE-2011-5048 - NVD CVE-2011-5048