SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM Rational ClearQuest Web Attachments : Insertion de Script
21/03/2007 09H57 Référence Secunia : SA24523 Date de publication : 2007-03-21
Risque : Non Critique. Niveau 2 sur 5. Impact : Cross Site Scripting Lieu : Depuis le réseau local
Solutions :
Non corrigée
Produit :
IBM Rational ClearQuest 7.x
Description :
James Clarke a rapporté une vulnérabilité dans IBM Rational ClearQuest Web, qui pourrait être exploitée par des utilisateurs malicieux pour conduire des attaques par insertion de script.
Files soumis comme pièces jointes quand par ex. logging defects ne sont pas vérifiés correctement avant d'être utilisés. Cela pourrait être exploité pour insérer du code HTML et de script arbitraire, qui sera exécuté dans une session de navigation d'un utilisateur dans le contexte d'un site affecté quand une pièce jointe malicieuse est affichée.
La vulnérabilité est rapportée en version 7.0.0.0. Les autres versions pourraient également être affectées.
Solutions :
N'authorisez que des utilisateurs de confiance à accéder à l'application.
Vulnérabilité découverte par :
James Clarke
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.