IBM Rational ClearQuest多个参数跨站脚本漏洞

漏洞信息详情

IBM Rational ClearQuest多个参数跨站脚本漏洞

漏洞简介

IBM Rational ClearQuest是美国IBM公司的一套应用程序生命周期管理 (ALM) 软件。该软件为应用程序提供缺陷跟踪、流程定制、实时报告等,从而提高开发周期的可视性和可控性。

Rational ClearQuest没有正确地验证对contextid、schema、userNameVal、username变量的输入参数,远程攻击者通过提交特制的URL请求执行跨站脚本攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.ers.ibm.com/

参考网址

来源: XF

名称: rational-clearquest-webinterface-xss(41328)

链接:http://xforce.iss.net/xforce/xfdb/41328

来源: SECTRACK

名称: 1019685

链接:http://www.securitytracker.com/id?1019685

来源: BID

名称: 28296

链接:http://www.securityfocus.com/bid/28296

来源: BUGTRAQ

名称: 20080319 IBM Rational ClearQuest Web Multiple XSS Vulnerabilities

链接:http://www.securityfocus.com/archive/1/archive/1/489861/100/0/threaded

来源: SECUNIA

名称: 29467

链接:http://secunia.com/advisories/29467

来源: VUPEN

名称: ADV-2008-0952

链接:http://www.frsirt.com/english/advisories/2008/0952/references

来源: SREASON

名称: 3753

链接:http://securityreason.com/securityalert/3753

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享