IBM WebSphere ILOG JRules sérülékenysége

CH azonosító

CH-3240

Felfedezés dátuma

2010.06.21.

Súlyosság

Alacsony

Érintett rendszerek

IBM
WebSphere ILOG JRules

Érintett verziók

IBM WebSphere ILOG JRules 6.x

Összefoglaló

Az IBM WebSphere ILOG JRules egy olyan sérülékenységét jelentették, amelyet a támadók kihasználva cross-site scripting támadásokat indíthatnak.

Leírás

Az IBM WebSphere ILOG JRules egy olyan sérülékenységét jelentették, amelyet a támadók kihasználva cross-site scripting támadásokat indíthatnak.

Az URL által átadott bemenet nincs helyesen ellenőrizve, mielőtt visszakerülne a felhasználóhoz az ILog hiba kezelő mechanizmusban, a faces/explore/explore.jsp, faces/compose/compose.jsp és faces/home.jsp scriptekben. Ezt kihasználva tetszőleges HTML és script kód futtatható a felhasználó böngészőjében az adott oldal vonatkozásában.

Megoldás

Telepítse az APAR RS00133 frissítést!

Hivatkozások

SECUNIA 40275
Gyártói referencia: www-01.ibm.com


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »