手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >IBM Rational ClearQuest 跨站脚本漏洞
IBM Rational ClearQuest 跨站脚本漏洞
摘要:受影响系统:IBMRationalClearQuest7.0.1.0_iFix01IBMRationalClearQuest7.0.0.1_...

受影响系统: IBM Rational ClearQuest 7.0.1.0_iFix01 IBM Rational ClearQuest 7.0.0.1_iFix04 IBM Rational ClearQuest 2003.06.16 Patch 2007C 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28296 CVE(CAN) ID: CVE-2007-4592 IBM Rational ClearQuest是全面的软件变更、追踪管理解决方案。 Rational ClearQuest没有正确地验证对contextid、schema、userNameVal、username变量的输入参数,允许远程攻击者通过提交特制的URL请求执行跨站脚本攻击。 <*来源:sasquatch (swhite@securestate.com) 链接:http://marc.info/?l=bugtraq&m=120595697506703&w=2 http://secunia.com/advisories/29467/ *> 建议: -------------------------------------------------------------------------------- 厂商补丁: IBM --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.ers.ibm.com/

【IBM Rational ClearQuest 跨站脚本漏洞】相关文章:

Microsoft IE 脚本错误处理内存破坏漏洞

FreeBSD user-ppp协议实现本地栈溢出漏洞

Persits Software XUpload.ocx 含远程栈溢出漏洞

Coppermine Photo Gallery跨站脚本及SQL注入漏洞

Yahoo! 统计功能跨站脚本漏洞

Apple QuickTime 压缩 PICT文件处理远程溢出漏洞

Z-blog跨站脚本攻击漏洞

Linux Kernel vmsplice_to_pipe本地权限提升漏洞

phpinfo跨站脚本漏洞

Linux Kiss Server多个格式串处理漏洞

精品推荐
分类导航