Otkriven je sigurnosni propust pri radu aplikacijskog poslužitelja IBM WebSphere koji omogućuje zlonamjernim korisnicima izvođenje XSS napada i promjenu pojedinih podataka.

Paket: IBM WebSphere Application Server 7.0.x
Operacijski sustavi: HP-UX 11.x, IBM AIX 5.x, IBM AIX 6.x, IBM AIX 7.x, IBM z/OS 1.x, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Sun Solaris 9, Sun Solaris 10, SUSE Linux Enterprise Server (SLES) 10
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, umetanje HTML i skriptnog koda
Rješenje: zaobilazno rješenje (workaround)
CVE: CVE-2010-3271
Izvorni ID preporuke: SA44909
Izvor: Secunia
 
Problem:
IBM WebSphere poslužitelj omogućuje korisnicima izvođenje određenih radnji putem HTTP zahtjeva bez provođenja ikakve provjere valjanosti podataka poslanih u sklopu tih zahtjeva.

Posljedica:
Na temelju uočene ranjivosti udaljeni napadač može izvesti XSS (eng. Cross-site scripting) napad te onemogućiti pojedine sigurnosne opcije u postavkama poslužitelja.

Rješenje:
Svim korisnicima se preporučuje da ne pregledavaju nesigurne web stranice i da ne otvaraju nepoznate poveznice dok su prijavljeni na aplikaciju.


Izvorni tekst preporuke
Idi na vrh