Vulnerability Bulletins |
Cross-Site Scripting en el cliente IBM Lotus Sametime. |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Aumento de la visibilidad |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software |
IBM Lotus Sametime 7.5 IBM Lotus Sametime 7.5.1 (CF1) |
Description |
|
|
Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting en el cliente IBM Lotus Sametime en las versiones 7.5 y 7.5.1. La vulnerabilidad reside en un error en la validación de entrada en el cliente de chat de Sametime. Un atacante de la red local podría ejecutar código arbitrario mediante el envío de código de script especialmente diseñado en un chat con el usuario víctima. Para iniciar la ejecución el usuario víctima debería pasar el puntero del ratón sobre el contenido enviado por el atacante. |
|
Solution |
|
|
Actualización de software IBM IBM Lotus Sametime 8.0 IBM Lotus Sametime 7.5.1 (CF1). Contactar con el soporte de IBM para obtener el parche específico. http://www.ibm.com/software/lotus/support/upgradecentral/index.html |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2008-0354 |
| BID | 27316 |
Other resources |
|
|
IBM Security Advisory http://www-1.ibm.com/support/docview.wss?rs=477&uid=swg21292938 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2008-01-18 |
| 1.1 | CVE añadido, BID añadido, XF añadido | 2008-08-22 |






