Межсайтовый скриптинг в IBM Business Process Manager

Дата публикации:
19.12.2014
Дата изменения:
19.12.2014
Всего просмотров:
851
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
(AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C) = Base:5/Temporal:3.7
CVE ID:
CVE-2014-6173
Вектор эксплуатации:
Удаленная
Воздействие:
Межсайтовый скриптинг
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
IBM Business Process Manager 8.x
Уязвимые версии:
IBM Business Process Manager 8.0.x Standard edition
IBM Business Process Manager 8.0.x Express edition
IBM Business Process Manager 8.0.x Advanced edition
IBM Business Process Manager 8.5.x Standard edition
IBM Business Process Manager 8.5.x Express edition
IBM Business Process Manager 8.5.x Advanced edition

Описание:

Уязвимость позволяет удаленному пользователю осуществить XSS-атаку.

Уязвимость существует из-за неизвестной ошибки при обработке входных данных. Удаленный пользователь может с помощью специально сформированной ссылки выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.


URL производителя: http://www-947.ibm.com/support/entry/portal/overview//software/websphere/ibm_business_process_manager_advanced

Решение: Установите последнюю версию с сайта производителя.

Ссылки: http://www.ibm.com/support/docview.wss?uid=swg21690553