Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder Cross Site Scripting

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder Cross Site Scripting


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80304
Betroffen: IBM Jazz Reporting Service bis 5.0.2/6.0.0
Veröffentlicht: 17.01.2016
Risiko: problematisch

Erstellt: 18.01.2016
Eintrag: 65.7% komplett

Beschreibung

Es wurde eine problematische Schwachstelle in IBM Jazz Reporting Service bis 5.0.2/6.0.0 ausgemacht. Betroffen hiervon ist eine unbekannte Funktion der Komponente Report Builder. Durch Manipulation mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf die Integrität. CVE fasst zusammen:

Cross-site scripting (XSS) vulnerability in Report Builder in IBM Jazz Reporting Service (JRS) 5.x before 5.0.2-Rational-CLM-ifix011 and 6.0 before 6.0.0-Rational-CLM-ifix005 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.

Die Schwachstelle wurde am 17.01.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2015-7467 geführt. Sie gilt als leicht auszunutzen. Der Angriff kann über das Netzwerk erfolgen. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Ein Upgrade vermag dieses Problem zu beheben.

CVSS

Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Timeline

17.01.2016 | Advisory veröffentlicht
18.01.2016 | VulDB Eintrag erstellt
18.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7467 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder Cross Site Scripting


๐Ÿ“ˆ 63.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Cross Site Scripting


๐Ÿ“ˆ 63.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Cross Site Scripting


๐Ÿ“ˆ 63.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder Cross Site Scripting


๐Ÿ“ˆ 63.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Cross Site Scripting


๐Ÿ“ˆ 63.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Cross Site Scripting


๐Ÿ“ˆ 63.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder Denial of Service


๐Ÿ“ˆ 57.5 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder Denial of Service


๐Ÿ“ˆ 57.5 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder Information Disclosure


๐Ÿ“ˆ 54.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder erweiterte Rechte


๐Ÿ“ˆ 54.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder erweiterte Rechte


๐Ÿ“ˆ 54.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Session schwache Authentisierung


๐Ÿ“ˆ 54.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Clickjacking erweiterte Rechte


๐Ÿ“ˆ 54.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder Information Disclosure


๐Ÿ“ˆ 54.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder erweiterte Rechte


๐Ÿ“ˆ 54.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder erweiterte Rechte


๐Ÿ“ˆ 54.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Session schwache Authentisierung


๐Ÿ“ˆ 54.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Clickjacking erweiterte Rechte


๐Ÿ“ˆ 54.73 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service 5.0/6.0 Report Builder Credentials information disclosure


๐Ÿ“ˆ 51.3 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service 6.0.4 Report Builder information disclosure


๐Ÿ“ˆ 51.3 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service up to 5.0.2/6.0.6 Report Builder information disclosure


๐Ÿ“ˆ 51.3 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service 5.0/6.0 Report Builder Credentials Information Disclosure


๐Ÿ“ˆ 51.3 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service 6.0.4 Report Builder Information Disclosure


๐Ÿ“ˆ 51.3 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Cross Site Scripting


๐Ÿ“ˆ 46.25 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 6.0/6.0.1 iFix005/6.0.2 iFix002 Lifecycle Query Engine Cross Site Scripting


๐Ÿ“ˆ 46.25 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Cross Site Scripting


๐Ÿ“ˆ 46.25 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 6.0/6.0.1 iFix005/6.0.2 iFix002 Lifecycle Query Engine Cross Site Scripting


๐Ÿ“ˆ 46.25 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 6.0.0 Lifecycle Query Engine Cross Site Request Forgery


๐Ÿ“ˆ 43.01 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Cross Site Request Forgery


๐Ÿ“ˆ 43.01 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 6.0.0 Lifecycle Query Engine Cross Site Request Forgery


๐Ÿ“ˆ 43.01 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Cross Site Request Forgery


๐Ÿ“ˆ 43.01 Punkte

๐Ÿ“Œ Vuln: IBM Jazz Reporting Service CVE-2016-6054 Cross Site Scripting Vulnerability


๐Ÿ“ˆ 42.81 Punkte

๐Ÿ“Œ Vuln: IBM Jazz Reporting Service CVE-2016-6054 Cross Site Scripting Vulnerability


๐Ÿ“ˆ 42.81 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service up to 6.0/6.0.1 iFix005/6.0.2 iFix002 Lifecycle Query Engine cross site scripting


๐Ÿ“ˆ 42.81 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service cross site scripting


๐Ÿ“ˆ 42.81 Punkte

matomo