CH azonosító
CH-4949Angol cím
IBM WebSphere Portal Search Center Cross-Site Scripting VulnerabilityFelfedezés dátuma
2011.05.23.Súlyosság
AlacsonyÖsszefoglaló
Az IBM WebSphere Portal olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak cross-site scripting (CSS/XSS) támadások kezdeményezésére.
Leírás
A kereső központnak (search center) átadott bizonyos bemeneti adat nem kerül megfelelően ellenőrzésre, mielőtt a felhasználó részére visszaküldésre kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
A sérülékenységet a 7.0.0.1. verzióban (AIX, IBM i, Linux, Solaris, Windows és z/OS) jelentették.
Megoldás
Telepítse a CF004 javítócsomagot.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 44700