int(3714)

Vulnerability Bulletins


Cross-Site Scripting en el cliente IBM Lotus Sametime.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software IBM Lotus Sametime 7.5
IBM Lotus Sametime 7.5.1 (CF1)

Description

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting en el cliente IBM Lotus Sametime en las versiones 7.5 y 7.5.1. La vulnerabilidad reside en un error en la validación de entrada en el cliente de chat de Sametime.

Un atacante de la red local podría ejecutar código arbitrario mediante el envío de código de script especialmente diseñado en un chat con el usuario víctima. Para iniciar la ejecución el usuario víctima debería pasar el puntero del ratón sobre el contenido enviado por el atacante.

Solution



Actualización de software

IBM
IBM Lotus Sametime 8.0
IBM Lotus Sametime 7.5.1 (CF1). Contactar con el soporte de IBM para obtener el parche específico.
http://www.ibm.com/software/lotus/support/upgradecentral/index.html

Standar resources

Property Value
CVE CVE-2008-0354
BID 27316

Other resources

IBM Security Advisory
http://www-1.ibm.com/support/docview.wss?rs=477&uid=swg21292938

Version history

Version Comments Date
1.0 Aviso emitido 2008-01-18
1.1 CVE añadido, BID añadido, XF añadido 2008-08-22