2015-1874: IBM Connections: Mehrere Schwachstellen ermöglichen u.a. Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2015-12-07 17:04)
- Neues Advisory
Betroffene Software
Office
Server
Betroffene Plattformen
IBM
Linux
Microsoft
UNIX
Beschreibung:
Mehrere Schwachstellen ermöglichen einem einfach authentisierten, entfernten Angreifer die Durchführung von Cross-Site-Scripting- und Denial-of-Service-Angriffen.
IBM stellt für die betroffenen IBM Connections Versionen 5.0, 4.5, 4.0 und 3.0.1.1 Sicherheitsupdates zur Verfügung. Benutzer von Version 3.0.1 und früheren wird ein Update auf die Version 5.0 oder 3.0.1.1 und anschließende Sicherheitsupdate-Installation empfohlen.
Schwachstellen:
CVE-2015-5035 CVE-2015-5036
Zwei Cross-Site-Scripting-Schwachstellen in IBM ConnectionsCVE-2015-5037
Cross-Site-Request-Forgery-Schwachstelle in IBM ConnectionsCVE-2015-5038
Denial-of-Service-Schwachstelle in IBM Connections
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.