2015-0309: Red Hat Identity Management: Zwei Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2015-03-06 17:30)
- Neues Advisory
- Version 2 (2015-07-23 12:24)
- Für die Red Hat Enterprise Linux 6 Varianten Desktop, HPC Node, Server und Workstation stehen Sicherheitsupdates bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen im Red Hat Identity Management ermöglichen einem entfernten, nicht authentifizierten Angreifer Cross-Site-Scripting-Angriffe durchzuführen.
Schwachstellen:
CVE-2010-5312
Schwachstelle in jQuery-UI ermöglicht Cross-Site-Scripting-AngriffCVE-2012-6662
Schwachstelle in Drupal erlaubt Cross-Site-Scripting
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.