2017-0908: IBM iNotes: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff
Historie:
- Version 1 (2017-05-24 19:47)
- Neues Advisory
Betroffene Software
Middleware
Betroffene Plattformen
IBM
Linux
Microsoft
UNIX
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann beliebigen JavaScript-Programmcode in die Weboberfläche von IBM iNotes injizieren, dadurch die Anwendung manipulieren und möglicherweise sensitive Informationen aus bestehenden Sitzungen ausspähen. Die Schwachstelle wird intern über die Bezeichnung 'SPR #EPORALRQUE' identifiziert.
IBM informiert über die Schwachstelle in IBM iNotes 8.5, 8.5.1, 8.5.2 und 8.5.3 vor 8.5.3 Fix Pack 6 Interim Fix 4 sowie IBM iNotes 9.0 und 9.0.1 vor 9.0.1 Fix Pack 8 Interim Fix 2 und stellt die jeweils letztgenannten Versionen als Sicherheitsupdates bereit.
Schwachstellen:
CVE-2017-1325
Schwachstelle in IBM iNotes ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.