分类分类
关注+2008-12-04作者:
受影响系统:
IBM Rational ClearQuest 7.x
不受影响系统:
IBM Rational ClearQuest 7.1
IBM Rational ClearQuest 7.0.1.3
IBM Rational ClearQuest 7.0.0.4
描述:
IBM Rational ClearQuest是全面的软件变更、追踪管理解决方案。
IBM Rational ClearQuest中存在多个安全漏洞,允许本地或远程攻击者读取敏感信息或执行跨站脚本攻击。
1) 没有正确地过滤某些输入便返回给了用户,远程攻击者可以通过跨站脚本攻击在用户浏览器会话中执行任意HTML和脚本代码。
2) 在处理SQL连接时的错误可能导致泄露敏感信息。
3) 某些敏感信息保存到了口令编辑框中,这可能导致泄露用户和数据库口令。
4) 在维护工具中编辑连接配置文件时未经加密的保存了某些敏感信息,攻击者可以通过访问内存中对象获得数据库口令。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ers.ibm.com/
相关文章
更多+相同厂商
热门推荐
点击查看更多
点击查看更多
点击查看更多
说两句网友评论