SR10-035 IBM - Sårbarhet i IBM WebSphere
En sårbarhet av typen "cross-site-scripting" har upptäckts i IBM WebSphere.Problembeskrivning
CVE-referens: -
Sårbarheten beror på ett fel i hanteringen av indata i sökfältet för "Portal Portlet Palette". En angripare kan injicera kod som sedan exekveras i en annan besökares webbläsare.
För mer information och rättningar, se länkarna nedan.
Påverkade versioner
-
IBM Websphere Portal 6.0.1 5
Mer information och programrättningar
http://www-01.ibm.com/support/docview.wss?uid=swg1PM05829
http://secunia.com/advisories/38574
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)