CH azonosító
CH-11620Angol cím
IBM Websphere Portal Cross-site scripting vulnerabilityFelfedezés dátuma
2014.09.11.Súlyosság
KözepesÉrintett rendszerek
IBMWebSphere Portal
Érintett verziók
IBM Websphere Portal (8.0.0.0, 8.0.0.1, 8.5.0.0, 8.0)
Összefoglaló
Az IBM Websphere Portal sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting támadást (XSS) hajthatnak végre.
Leírás
A IBM WebSphere Portal hibája lehetővé teszi a távoli, hitelesített felhasználók számára, hogy tetszőlegesHTML és web script-et fecskendezzenek be egy speciálisan formázott URL segítségével.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
CVE-2014-4762 - NVD CVE-2014-4762
Egyéb referencia: www-01.ibm.com
