IBM Rational DOORS Web Access CVE-2017-1516 Clickjacking Vulnerability
BID:102867
CVE-2017-1516 |Info
IBM Rational DOORS Web Access CVE-2017-1516 Clickjacking Vulnerability
| Bugtraq ID: | 102867 |
| Class: | Design Error |
| CVE: |
CVE-2017-1516 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 23 2018 12:00AM |
| Updated: | Jan 23 2018 12:00AM |
| Credit: | IBM |
| Vulnerable: |
IBM Rational DOORS Web Access 9.6.1 IBM Rational DOORS Web Access 9.6 1 IBM Rational DOORS Web Access 9.5.2 1 IBM Rational DOORS Web Access 9.5.2 IBM Rational DOORS Web Access 9.5.1 1 IBM Rational DOORS Web Access 9.5.1 IBM Rational DOORS Web Access 9.5 1 IBM Rational DOORS Web Access 9.6.1.9 IBM Rational DOORS Web Access 9.6.1.4 IBM Rational DOORS Web Access 9.6.1.3 IBM Rational DOORS Web Access 9.6.1.1 IBM Rational DOORS Web Access 9.6.0.6 IBM Rational DOORS Web Access 9.6 IBM Rational DOORS Web Access 9.5.2.7 IBM Rational DOORS Web Access 9.5.1.8 IBM Rational DOORS Web Access 9.5.0.7 IBM Rational DOORS Web Access 9.5 |
| Not Vulnerable: |
IBM Rational DOORS Web Access 9.6.1.10 IBM Rational DOORS Web Access 9.6.0.7 IBM Rational DOORS Web Access 9.5.2.8 IBM Rational DOORS Web Access 9.5.1.9 IBM Rational DOORS Web Access 9.5.0.8 |
Discussion
IBM Rational DOORS Web Access CVE-2017-1516 Clickjacking Vulnerability
IBM Rational DOORS Web Access is prone to an clickjacking vulnerability.
Successful exploits will allow an authenticated attacker to compromise the affected application or obtain sensitive information. Other attacks are also possible.
Rational DOORS Web Access 9.5.0.0 through 9.5.0.7, 9.5.1.0 through 9.5.1.8, 9.5.2.0 through 9.5.2.7, 9.6.0.0 through 9.6.0.6, and 9.6.1.0 through 9.6.1.9 are vulnerable.
IBM Rational DOORS Web Access is prone to an clickjacking vulnerability.
Successful exploits will allow an authenticated attacker to compromise the affected application or obtain sensitive information. Other attacks are also possible.
Rational DOORS Web Access 9.5.0.0 through 9.5.0.7, 9.5.1.0 through 9.5.1.8, 9.5.2.0 through 9.5.2.7, 9.6.0.0 through 9.6.0.6, and 9.6.1.0 through 9.6.1.9 are vulnerable.
Exploit / POC
IBM Rational DOORS Web Access CVE-2017-1516 Clickjacking Vulnerability
An attacker can exploit this issue by enticing an unsuspecting user to visit a crafted webpage.
An attacker can exploit this issue by enticing an unsuspecting user to visit a crafted webpage.
Solution / Fix
IBM Rational DOORS Web Access CVE-2017-1516 Clickjacking Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
IBM Rational DOORS Web Access CVE-2017-1516 Clickjacking Vulnerability
References:
References: