XSS-атака в IBM Business Process Manager

Дата публикации:
24.03.2015
Дата изменения:
24.03.2015
Всего просмотров:
1508
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
(AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C) = Base:5/Temporal:3.7
CVE ID:
CVE-2015-0158
Вектор эксплуатации:
Удаленная
Воздействие:
Межсайтовый скриптинг
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
IBM Business Process Manager 8.x
Уязвимые версии:
IBM Business Process Manager 8.0
IBM Business Process Manager 8.0.1
IBM Business Process Manager 8.0.1.1
IBM Business Process Manager 8.0.1.2
IBM Business Process Manager 8.0.1.3
IBM Business Process Manager 8.5
IBM Business Process Manager 8.5.0.1
IBM Business Process Manager 8.5.5

Описание:

Уязвимость позволяет удаленному пользователю осуществить XSS-атаку.

Уязвимость существует из-за ошибки при обработке входных данных в компоненте BPM Coach NG Framework. Удаленный пользователь может с помощью специально сформированной ссылки выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.


URL производителя: http://www-03.ibm.com/software/products/ru/business-process-manager-family

Решение: Установите исправление с сайта производителя.

Ссылки: http://www-01.ibm.com/support/docview.wss?uid=swg21696378