Security news


Новости интернет безопасности

Межсайтовый скриптинг в IBM WebSphere Application Server for z/OS

30.08.08

29 августа, 2008

Программа: IBM WebSphere Application Server версии до 6.1.0.21

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за того, что приложение использует уязвимый компонент mod_proxy_ftp. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/356770.php

URL производителя: www-306.ibm.com/software/webservers/appserv/was/

Решение: Способов устранения уязвимости не существует в настоящее время.

URL адреса: 

  • http://www-01.ibm.com/support/docview.wss?uid=swg1PK70937

CVE: 

  • CVE-2008-2939


© 2007-2008 HideMeFirst.com
For personal use only.
Terms of Service

Dr.BoT


Альтернативный proxy на HideME.ru | А также еще анонимные прокси от ProxyLine.us