手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >IBM Rational ClearQuest 跨站脚本漏洞
IBM Rational ClearQuest 跨站脚本漏洞
摘要:受影响系统:IBMRationalClearQuest7.0.1.0_iFix01IBMRationalClearQuest7.0.0.1_...

受影响系统: IBM Rational ClearQuest 7.0.1.0_iFix01 IBM Rational ClearQuest 7.0.0.1_iFix04 IBM Rational ClearQuest 2003.06.16 Patch 2007C 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28296 CVE(CAN) ID: CVE-2007-4592 IBM Rational ClearQuest是全面的软件变更、追踪管理解决方案。 Rational ClearQuest没有正确地验证对contextid、schema、userNameVal、username变量的输入参数,允许远程攻击者通过提交特制的URL请求执行跨站脚本攻击。 <*来源:sasquatch (swhite@securestate.com) 链接:http://marc.info/?l=bugtraq&m=120595697506703&w=2 http://secunia.com/advisories/29467/ *> 建议: -------------------------------------------------------------------------------- 厂商补丁: IBM --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.ers.ibm.com/

【IBM Rational ClearQuest 跨站脚本漏洞】相关文章:

Microsoft SharePoint Server跨站脚本漏洞

IBM Tivoli Storage Manager Express 堆溢出漏洞

科汛 KesionCMS 文件名解析漏洞

TIBCO SmartSockets 指针偏移的远程代码执行漏洞

TIBCO SmartSockets 非信任指针远程代码执行漏洞

Apache HTTP Server 存在模块跨站脚本漏洞

EMC DiskXtender MediaStor组件远程格式串处理漏洞

Apple QuickTime 压缩 PICT文件处理远程溢出漏洞

FreeBSD user-ppp协议实现本地栈溢出漏洞

phpinfo跨站脚本漏洞

精品推荐
分类导航