U radu IBM WebSphere Application poslužitelja uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za izvođenje XSS napada.
Paket: | IBM WebSphere Application Server 7.0.x, IBM WebSphere Application Server 8.0 |
Operacijski sustavi: | HP-UX 10.x, HP-UX 11.x, IBM AIX 5.x, IBM AIX 6.x, IBM AIX 7.x, IBM z/OS 1.x, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Sun Solaris 9, Sun Solaris 10, SUSE Linux Enterprise Server (SLES) 9, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11 |
Problem: | neodgovarajuća provjera ulaznih podataka |
Iskorištavanje: | udaljeno |
Posljedica: | umetanje HTML i skriptnog koda |
Rješenje: | programska zakrpa proizvođača |
Izvorni ID preporuke: | SA46154 |
Izvor: | Secunia |
Problem: | |
Sigurnosni problem je posljedica mogućeg izvođenja određenih akcija putem HTTP zahtjeva bez provjere valjanosti takvih zahtjeva. |
|
Posljedica: | |
Udaljeni napadač ranjivost može iskoristiti za XSS (eng. Cross Site Scripting) napad. |
|
Rješenje: | |
Svim se korisnicima savjetuje nadogradnja na inačicu 8.0.0.1. |
Izvorni tekst preporuke
Posljednje sigurnosne preporuke