PC6下载站

分类分类

IBM Rational ClearQuest信息泄露和跨站脚本漏洞

关注+2008-12-04作者:

受影响系统
IBM Rational ClearQuest 7.x

不受影响系统:
IBM Rational ClearQuest 7.1
IBM Rational ClearQuest 7.0.1.3
IBM Rational ClearQuest 7.0.0.4

描述:
IBM Rational ClearQuest是全面的软件变更、追踪管理解决方案。

IBM Rational ClearQuest中存在多个安全漏洞,允许本地或远程攻击者读取敏感信息或执行跨站脚本攻击。

1) 没有正确地过滤某些输入便返回给了用户,远程攻击者可以通过跨站脚本攻击在用户浏览器会话中执行任意HTML和脚本代码。

2) 在处理SQL连接时的错误可能导致泄露敏感信息。

3) 某些敏感信息保存到了口令编辑框中,这可能导致泄露用户和数据库口令。

4) 在维护工具中编辑连接配置文件时未经加密的保存了某些敏感信息,攻击者可以通过访问内存中对象获得数据库口令。

厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ers.ibm.com/

展开全部

相关文章

更多+相同厂商

热门推荐

  • 最新排行
  • 最热排行
  • 评分最高
排行榜

    点击查看更多

      点击查看更多

        点击查看更多

        说两句网友评论

          我要评论...
          取消