IBM WebSphere应用服务器多个模块跨站脚本漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1183537 漏洞类型 跨站脚本
发布时间 2009-03-09 更新时间 2009-03-09
CVE编号 CVE-2009-0856 CNNVD-ID CNNVD-200903-183
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/80622
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200903-183
|漏洞详情
IBMWebsphere应用服务器以Java和Servlet引擎为基础,支持多种HTTP服务,可帮助用户完成从开发、发布到维护交互式的动态网站的所有工作。Websphere应用服务器的集成解决方案控制台、PlantsByWebSphere、DynamicQuery、ApplicationProfile等模块和/scheduler/accountreport、/scriptwssamplesei/demo等脚本没有正确地过滤用户所提交的多个参数,远程攻击者可以通过向服务器提交恶意请求执行跨站脚本攻击。
|受影响的产品
IBM WebSphere Application Server Professional Edition 6.1.0.16 IBM Websphere Application Server 6.1 .9 IBM Websphere Application Server 6.1 .7 IBM Websphere Application Server 6.1 .5 IBM Web
|参考资料

来源:AIXAPAR
名称:PK81212
链接:http://www-01.ibm.com/support/docview.wss?uid=swg1PK81212
来源:VUPEN
名称:ADV-2009-1464
链接:http://www.vupen.com/english/advisories/2009/1464
来源:VUPEN
名称:ADV-2009-0607
链接:http://www.vupen.com/english/advisories/2009/0607
来源:BID
名称:34001
链接:http://www.securityfocus.com/bid/34001
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg27006876
来源:SECTRACK
名称:1021811
链接:http://securitytracker.com/id?1021811