U radu IBM WebSphere Application poslužitelja uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za izvođenje XSS napada.

Paket: IBM WebSphere Application Server 7.0.x, IBM WebSphere Application Server 8.0
Operacijski sustavi: HP-UX 10.x, HP-UX 11.x, IBM AIX 5.x, IBM AIX 6.x, IBM AIX 7.x, IBM z/OS 1.x, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Sun Solaris 9, Sun Solaris 10, SUSE Linux Enterprise Server (SLES) 9, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: SA46154
Izvor: Secunia
 
Problem:
Sigurnosni problem je posljedica mogućeg izvođenja određenih akcija putem HTTP zahtjeva bez provjere valjanosti takvih zahtjeva.

Posljedica:
Udaljeni napadač ranjivost može iskoristiti za XSS (eng. Cross Site Scripting) napad.

Rješenje:
Svim se korisnicima savjetuje nadogradnja na inačicu 8.0.0.1.


Izvorni tekst preporuke
Idi na vrh