PT-2020-6836 · Ibm · Ibm Rational Change
CVE-2012-2160
·
Publicado
2020-08-27
·
Atualizado
2022-10-28
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
IBM Rational Change versão 5.3
Descrição
O problema é causado pela validação inadequada de entradas fornecidas pelo usuário, levando a cross-site scripting. Um invasor remoto poderia explorar essa vulnerabilidade usando o parâmetro
SUPP TEMPLATE FLAG em uma URL especialmente criada para executar um script no navegador da vítima. Isso poderia permitir que o invasor roubasse as credenciais de autenticação baseadas em cookies da vítima. A vulnerabilidade também pode permitir que um invasor remoto divulgue informações protegidas sobre as credenciais do usuário.Recomendações
Para o IBM Rational Change versão 5.3, considere desativar o uso do parâmetro
SUPP TEMPLATE FLAG em URLs até que um patch esteja disponível. Restrinja o acesso a áreas confidenciais do aplicativo web para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Rational Change