CH azonosító
CH-11620Angol cím
IBM Websphere Portal Cross-site scripting vulnerabilityFelfedezés dátuma
2014.09.11.Súlyosság
KözepesÉrintett rendszerek
IBMWebSphere Portal
Érintett verziók
IBM Websphere Portal (8.0.0.0, 8.0.0.1, 8.5.0.0, 8.0)
Összefoglaló
Az IBM Websphere Portal sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting támadást (XSS) hajthatnak végre.
Leírás
A IBM WebSphere Portal hibája lehetővé teszi a távoli, hitelesített felhasználók számára, hogy tetszőlegesHTML és web script-et fecskendezzenek be egy speciálisan formázott URL segítségével.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-4762 - NVD CVE-2014-4762
Egyéb referencia: www-01.ibm.com