Cookie Consent by Free Privacy Policy Generator 📌 IBM Tivoli Federated Identity Manager bis 6.2.2 FP15 Cross Site Scripting

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 IBM Tivoli Federated Identity Manager bis 6.2.2 FP15 Cross Site Scripting


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80309
Betroffen: IBM Tivoli Federated Identity Manager bis 6.2.2 FP15
Veröffentlicht: 18.01.2016
Risiko: problematisch

Erstellt: 19.01.2016
Eintrag: 65.7% komplett

Beschreibung

Eine Schwachstelle wurde in IBM Tivoli Federated Identity Manager bis 6.2.2 FP15 entdeckt. Sie wurde als problematisch eingestuft. Hierbei geht es um eine unbekannte Funktion. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf die Integrität. Die Zusammenfassung von CVE lautet:

Cross-site scripting (XSS) vulnerability in IBM Tivoli Federated Identity Manager (TFIM) 6.2.2 before FP16 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.

Die Schwachstelle wurde am 18.01.2016 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2015-4959 gehandelt. Die Ausnutzbarkeit gilt als leicht. Umgesetzt werden kann der Angriff über das Netzwerk. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Die Schwachstelle lässt sich durch das Einspielen des Patches FP16 lösen.

CVSS

Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Patch: FP16

Timeline

18.01.2016 | Advisory veröffentlicht
19.01.2016 | VulDB Eintrag erstellt
19.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-4959 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 IBM Tivoli Federated Identity Manager bis 6.2.2 FP15 Cross Site Scripting


📈 95.49 Punkte

📌 IBM Tivoli Federated Identity Manager bis 6.2.2 FP15 Cross Site Scripting


📈 95.49 Punkte

📌 CVE-2015-4959 | IBM Tivoli Federated Identity Manager up to 6.2.2 FP15 cross site scripting (FP16 / BID-80376)


📈 92.06 Punkte

📌 IBM Tivoli Federated Identity Manager 6.2 Web UI cross site scripting


📈 58.79 Punkte

📌 IBM Tivoli Federated Identity Manager 6.2 Sessio Cookie cross site scripting


📈 58.79 Punkte

📌 IBM Tivoli Federated Identity Manager 6.2 Web UI Cross Site Scripting


📈 58.79 Punkte

📌 IBM Tivoli Federated Identity Manager up to 6.2.2 XML Validator input validation


📈 49.79 Punkte

📌 IBM Tivoli Federated Identity Manager 6.2 Sessio Cookie unbekannte Schwachstelle


📈 49.79 Punkte

📌 IBM Tivoli Business Service Manager bis 6.1.0/6.1.1 Cross Site Scripting


📈 36.24 Punkte

📌 Federated learning with TensorFlow Federated (TF World '19)


📈 35.34 Punkte

📌 Vuln: IBM Tivoli Storage Manager Operations Center CVE-2016-6046 Cross Site Scripting Vulnerability


📈 32.8 Punkte

📌 Vuln: IBM Tivoli Storage Manager Operations Center CVE-2016-6046 Cross Site Scripting Vulnerability


📈 32.8 Punkte

📌 Vuln: IBM Tivoli Application Dependency Discovery Manager CVE-2016-8927 Cross Site Scripting Vulnerability


📈 32.8 Punkte

📌 IBM Tivoli Storage Manager Operations Center cross site scripting


📈 32.8 Punkte

📌 IBM Tivoli Key Lifecycle Manager 2.0.1/2.5/2.6 Web UI cross site scripting


📈 32.8 Punkte

📌 IBM Tivoli Application Dependency Discovery Manager 7.2.2/7.3 Web UI cross site scripting


📈 32.8 Punkte

📌 IBM Tivoli Endpoint Manager Web UI Lifecycle/Power/Patch) cross site scripting


📈 32.8 Punkte

📌 IBM Tivoli Endpoint Manager 9.2/9.5 Web UI cross site scripting


📈 32.8 Punkte

📌 IBM Tivoli Key Lifecycle Manager 2.5/2.6/2.7 Web UI cross site scripting


📈 32.8 Punkte

📌 IBM Tivoli Business Service Manager up to 6.1.0/6.1.1 cross site scripting


📈 32.8 Punkte

📌 IBM Tivoli Storage Manager Operations Center Cross Site Scripting


📈 32.8 Punkte

📌 IBM Tivoli Key Lifecycle Manager 2.0.1/2.5/2.6 Web UI Cross Site Scripting


📈 32.8 Punkte

📌 IBM Tivoli Application Dependency Discovery Manager 7.2.2/7.3 Web UI Cross Site Scripting


📈 32.8 Punkte

📌 IBM Tivoli Endpoint Manager Web UI Lifecycle/Power/Patch) Cross Site Scripting


📈 32.8 Punkte

📌 IBM Tivoli Endpoint Manager 9.2/9.5 Web UI Cross Site Scripting


📈 32.8 Punkte

📌 IBM Tivoli Key Lifecycle Manager 2.5/2.6/2.7 Web UI Cross Site Scripting


📈 32.8 Punkte

📌 IBM Tivoli Integrated Portal bis 2.2.0.15 Cross Site Scripting


📈 31.28 Punkte

📌 IBM Security Privileged Identity Manager bis 2.0.2 FP7 Cross Site Scripting


📈 30.84 Punkte

📌 IBM Security Privileged Identity Manager bis 2.0.2 FP7 Cross Site Scripting


📈 30.84 Punkte

📌 IBM Tivoli Storage Manager Operations Center cross site request forgery


📈 29.57 Punkte

📌 IBM Tivoli Key Lifecycle Manager 2.5/2.6 cross site request forgery


📈 29.57 Punkte

📌 IBM Tivoli Endpoint Manager cross site request forgery [CVE-2017-1218]


📈 29.57 Punkte

matomo