安全研究

安全漏洞
IBM Rational RequisitePro ReqWebHelp组件跨站脚本漏洞

发布日期:2009-10-15
更新日期:2009-10-20

受影响系统:
IBM Rational RequisitePro 7.10
描述:
BUGTRAQ  ID: 36721
CVE(CAN) ID: CVE-2009-3730

IBM Rational RequisitePro是一个强大、易用、集成的需求管理产品。

Rational RequisitePro所使用的ReqWebHelp组件没有正确地验证提交给/ReqWebHelp/basic/searchView.jsp页面的searchWord、maxHits、scopedSearch和scope参数以及提交给/ReqWebHelp/advanced/workingSet.jsp页面的operation参数便返回给了用户,远程攻击者可以通过恶意的HTTP请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。

<*来源:IBM (ncsupp@ca.ibm.com
  
  链接:http://secunia.com/advisories/37052/
        http://www-01.ibm.com/support/docview.wss?uid=swg1PK83895
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://localhost/ReqWebHelp/advanced/workingSet.jsp?operation=add*/--></script><script>alert(289325)</script>&workingSet=

http://localhost/ReqWebHelp/basic/searchView.jsp?searchWord=>''><script>alert(306531)</script>&maxHits=>''><script>alert(306531)</script>&scopedSearch=>''><script>alert(306531)</script>&scope=>''><script>alert(306531)</script>

建议:
厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www-01.ibm.com/software/awdtools/reqpro/support/

浏览次数:2214
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障