IBM Netezza WebAdmin 跨站脚本漏洞

漏洞信息详情

IBM Netezza WebAdmin 跨站脚本漏洞

漏洞简介

IBM Netezza数据仓库应用设备将存储、处理、数据库和分析融入到一个高性能数据仓库设备中,使大数据高级分析更简单、更迅捷和更易用。

IBM Netezza中的WebAdmin应用程序6.0.5,6.0.8,P2之前的7.0版本中存在跨站脚本漏洞。通过未明向量,远程认证攻击者利用该漏洞注入内容,进行钓鱼攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.ibm.com/

参考网址

来源: XF

名称: netezza-web-content-spoofing(80536)

链接:http://xforce.iss.net/xforce/xfdb/80536

来源: www-01.ibm.com

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21624568

来源:SECUNIA

名称:52107

链接:http://secunia.com/advisories/52107

来源:SECUNIA

名称:52125

链接:http://secunia.com/advisories/52125

来源: BID

名称: 57839

链接:http://www.securityfocus.com/bid/57839

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享