Érintett rendszerek
IBMWebSphere Application Server
Érintett verziók
IBM WebSphere Application Server 6.1.x, 7.x
Összefoglaló
Egy sérülékenységet jelentettek az IBM WebSphere Application Serverben, amelyet a rosszindulatú támadók kihasználhatnak cross-site scripting támadások lefolytatásához.
Leírás
Egy sérülékenységet jelentettek az IBM WebSphere Application Serverben, amelyet a rosszindulatú támadók kihasználhatnak cross-site scripting támadások lefolytatásához.
A adminisztrációs konzolnak átadott bemenet nincs megfelelően megtisztítva mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.
Megoldás
Alkalmazza az APAR PK92057 javítást, vagy frissítsen a 6.1.0.29., ill. a 7.0.0.7. verzióra, amint elérhetővé válik.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 37221
Gyártói referencia: xforce.iss.net
SECUNIA 37379
CVE-2009-2747 - NVD CVE-2009-2747