IBM Lotus Connections移动业务页面跨站脚本漏洞

漏洞起因
输入验证错误
 
影响系统
IBM Lotus Connections 2.5
 
不受影响系统
 
危害
远程攻击者可以利用漏洞获得敏感信息。
 
攻击所需条件
攻击者必须访问IBM Lotus Connections。
 
漏洞信息
IBM Lotus Connections是一款基于J2EE的社会协作服务软件。
部分传递给移动业务页面的输入参数在返回给用户之前缺少充分过滤,可导致在目标用户浏览器安全上下文执行任意HTML和脚本。
 
测试方法
 
厂商解决方案
用户可参考如下安全公告获得补丁信息:
http://www-01.ibm.com/support/docview.wss?uid=swg24024303
 
漏洞提供者
IBM

发表评论?

0 条评论。

发表评论