Board logo

标题: IBM Rational ClearQuest CQWeb Server存在两个漏洞 [打印本页]

作者: pioneer     时间: 2009-9-23 15:19    标题: IBM Rational ClearQuest CQWeb Server存在两个漏洞

来源

secunia.com

软件名

IBM Rational ClearQuest 7.x

描述

1)传递到CQWeb server的输入在返回到用户前没有被准确过滤,这可在用户浏览器浏览受影响的网页时,执行任意HTML和脚本代码。
2)CQWeb server中的一个不特定错误可潜在导致泄漏用户名或者密码

解决方案

更新到V7.0.0.6或7.0.1.5




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn