elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Vulnerabilidades de Cross-Site Scripting en IBM Lotus iNotes
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidades de Cross-Site Scripting en IBM Lotus iNotes  (Leído 1,392 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.662



Ver Perfil WWW
Vulnerabilidades de Cross-Site Scripting en IBM Lotus iNotes
« en: 3 Abril 2013, 16:39 pm »

Se han confirmado dos vulnerabilidades en IBM Lotus iNotes 8.5, 8.5.1, 8.5.2 y 8.5.3 que podrían permitir a atacantes remotos la realización de ataques de cross-site scripting.

Los problemas, con CVE-2012-5943 y CVE-2013-0525, residen en que iNotes no filtra adecuadamente el código HTML introducido por el usuario antes de mostrar la entrada. Esto permite a usuarios remotos la ejecución arbitraria de código script en el navegador del usuario. Con ello el atacante podría acceder a las cookies (incluyendo las de autenticación) y a información recientemente enviada, además de poder realizar acciones en el sitio haciéndose pasar por la víctima.
 
IBM ha asignado los identificadores SPR# JDOE8ZZS9 y SPR# DKEN8PDNTX a estas vulnerabilidades. Igualmente ha publicado la versión 9.0 que corrige estos problemas, además se incluirán los parches necesarios en los futuros 8.5.x Fix Packs.
 
Más información:
 
Security Bulletin: Security vulnerabilities addressed in IBM iNotes 9.0 (CVE-2013-0525, CVE-2012-5943) http://www-01.ibm.com/support/docview.wss?uid=swg21628658

FUENTE :http://www.laflecha.net/canales/seguridad/noticias/vulnerabilidades-de-cross-site-scripting-en-ibm-lotus-inotes


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Cross Site Scripting
Nivel Web
pelonms7 6 6,524 Último mensaje 7 Marzo 2011, 03:20 am
por pelonms7
Vulnerabilidades de cross-site scripting en HP Network Node Manager
Noticias
wolfbcn 0 1,584 Último mensaje 5 Diciembre 2011, 13:18 pm
por wolfbcn
Vulnerabilidades de Cross-Site Scripting en IBM Lotus iNotes
Noticias
wolfbcn 0 1,063 Último mensaje 2 Septiembre 2013, 13:42 pm
por wolfbcn
Vulnerabilidades de Cross-Site Scripting en IBM Lotus iNotes
Noticias
wolfbcn 0 1,496 Último mensaje 24 Diciembre 2013, 15:47 pm
por wolfbcn
Vulnerabilidad de Cross-Site Scripting en IBM Lotus iNotes
Noticias
wolfbcn 0 1,221 Último mensaje 13 Mayo 2014, 12:54 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines