Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.106200
Categoría:Web application abuses
Título:IBM WebSphere Portal XSS Vulnerability
Resumen:IBM WebSphere Portal is prone to a cross-site scripting vulnerability.
Descripción:Summary:
IBM WebSphere Portal is prone to a cross-site scripting vulnerability.

Vulnerability Insight:
IBM WebSphere Portal is vulnerable to cross-site scripting, caused by
improper validation of user-supplied input. A remote attacker could exploit this vulnerability using a
specially-crafted URL to execute script in a victim's Web browser within the security context of the hosting
Web site, once the URL is clicked.

Vulnerability Impact:
An attacker could use this vulnerability to steal the victim's
cookie-based authentication credentials.

Affected Software/OS:
WebSphere Portal 8.5, 8.0, 7 and 6.1

Solution:
Check the vendor's advisory for sulutions.

CVSS Score:
3.5

CVSS Vector:
AV:N/AC:M/Au:S/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2016-2925
AIX APAR: PI62749
http://www-01.ibm.com/support/docview.wss?uid=swg1PI62749
BugTraq ID: 92180
http://www.securityfocus.com/bid/92180
http://www.securitytracker.com/id/1036454
CopyrightCopyright (C) 2016 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.