SR10-035 IBM - Sårbarhet i IBM WebSphere

En sårbarhet av typen "cross-site-scripting" har upptäckts i IBM WebSphere.

Publicerad: 2010-02-24 11:55

Problembeskrivning

CVE-referens: -

Sårbarheten beror på ett fel i hanteringen av indata i sökfältet för "Portal Portlet Palette". En angripare kan injicera kod som sedan exekveras i en annan besökares webbläsare.

 

För mer information och rättningar, se länkarna nedan.

Påverkade versioner

  • IBM Websphere Portal 6.0.1 5

Mer information och programrättningar