SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM Rational ClearQuest : Vulnérabilités Cross-Site Scripting
20/03/2008 11H46 Référence Secunia : SA29467 Date de publication : 2008-03-20
Risque : Non Critique. Niveau 2 sur 5. Impact : Cross Site Scripting Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
IBM Rational ClearQuest 7.x
Référence CVE :
CVE-2007-4592
Description :
sasquatch a rapporté quelques vulnérabilités dans IBM Rational ClearQuest, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques cross-site scripting.
L'entrée passée au paramètre "contextid", "schema" et "username" dans l'interface web n'est pas correctement filtrée avant d'être retournée aux utilisateurs. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site web affecté.
Solutions :
Patches sont rapportés disponibles (please contact IBM Rational Support pour detailed information).
Vulnérabilité découverte par :
sasquatch, SecureState.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.