JVNDB-2013-002845
|
IBM WebSphere DataPower SOA アプライアンスにおけるクロスサイトスクリプティングの脆弱性
|
IBM WebSphere DataPower SOA アプライアンスのファームウェア上で稼働する echo 機能には、クロスサイトスクリプティングの脆弱性が存在します。
|
CVSS v2 による深刻度 基本値: 4.3 (警告) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 中
- 攻撃前の認証要否: 不要
- 機密性への影響(C): なし
- 完全性への影響(I): 部分的
- 可用性への影響(A): なし
|
|
IBM
- IBM WebSphere DataPower B2B アプライアンス XB62 ファームウェア 3.8.2
- IBM WebSphere DataPower B2B アプライアンス XB62 ファームウェア 4.0
- IBM WebSphere DataPower B2B アプライアンス XB62 ファームウェア 4.0.1
- IBM WebSphere DataPower B2B アプライアンス XB62 ファームウェア 4.0.2
- IBM WebSphere DataPower B2B アプライアンス XB62 ファームウェア 5.0.0
- IBM WebSphere DataPower Integration アプライアンス XI50 ファームウェア 3.8.2
- IBM WebSphere DataPower Integration アプライアンス XI50 ファームウェア 4.0
- IBM WebSphere DataPower Integration アプライアンス XI50 ファームウェア 4.0.1
- IBM WebSphere DataPower Integration アプライアンス XI50 ファームウェア 4.0.2
- IBM WebSphere DataPower Integration アプライアンス XI50 ファームウェア 5.0.0
- IBM WebSphere DataPower Integration アプライアンス XI52 Virtual Edition ファームウェア 3.8.2
- IBM WebSphere DataPower Integration アプライアンス XI52 Virtual Edition ファームウェア 4.0
- IBM WebSphere DataPower Integration アプライアンス XI52 Virtual Edition ファームウェア 4.0.1
- IBM WebSphere DataPower Integration アプライアンス XI52 Virtual Edition ファームウェア 4.0.2
- IBM WebSphere DataPower Integration アプライアンス XI52 Virtual Edition ファームウェア 5.0.0
- IBM WebSphere DataPower Integration アプライアンス XI52 ファームウェア 3.8.2
- IBM WebSphere DataPower Integration アプライアンス XI52 ファームウェア 4.0
- IBM WebSphere DataPower Integration アプライアンス XI52 ファームウェア 4.0.1
- IBM WebSphere DataPower Integration アプライアンス XI52 ファームウェア 4.0.2
- IBM WebSphere DataPower Integration アプライアンス XI52 ファームウェア 5.0.0
- IBM WebSphere DataPower Service Gateway XG45 Virtual Edition ファームウェア 3.8.2
- IBM WebSphere DataPower Service Gateway XG45 Virtual Edition ファームウェア 4.0
- IBM WebSphere DataPower Service Gateway XG45 Virtual Edition ファームウェア 4.0.1
- IBM WebSphere DataPower Service Gateway XG45 Virtual Edition ファームウェア 4.0.2
- IBM WebSphere DataPower Service Gateway XG45 Virtual Edition ファームウェア 5.0.0
- IBM WebSphere DataPower Service Gateway XG45 ファームウェア 3.8.2
- IBM WebSphere DataPower Service Gateway XG45 ファームウェア 4.0
- IBM WebSphere DataPower Service Gateway XG45 ファームウェア 4.0.1
- IBM WebSphere DataPower Service Gateway XG45 ファームウェア 4.0.2
- IBM WebSphere DataPower Service Gateway XG45 ファームウェア 5.0.0
- IBM WebSphere DataPower XC10 アプライアンス ファームウェア 3.8.2
- IBM WebSphere DataPower XC10 アプライアンス ファームウェア 4.0
- IBM WebSphere DataPower XC10 アプライアンス ファームウェア 4.0.1
- IBM WebSphere DataPower XC10 アプライアンス ファームウェア 4.0.2
- IBM WebSphere DataPower XC10 アプライアンス ファームウェア 5.0.0
- IBM WebSphere DataPower B2B アプライアンス XB62
- IBM WebSphere DataPower Integration アプライアンス XI50
- IBM WebSphere DataPower Integration アプライアンス XI52
- IBM WebSphere DataPower Integration アプライアンス XI52 Virtual Edition
- IBM WebSphere DataPower Service Gateway XG45
- IBM WebSphere DataPower Service Gateway XG45 Virtual Edition
- IBM WebSphere DataPower XC10 アプライアンス
|
|
第三者により、SOAP メッセージを介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
IBM
|
- クロスサイトスクリプティング(CWE-79) [NVD評価]
|
- CVE-2013-0499
|
- National Vulnerability Database (NVD) : CVE-2013-0499
- 関連文書 : SEC Consult Vulnerability Lab Security Advisory < 20130523-0 >
|
|