IBM Rational ClearQuest Unspecified Multiple Cross-Site Scripting Vulnerabilities
BID:14885
Info
IBM Rational ClearQuest Unspecified Multiple Cross-Site Scripting Vulnerabilities
| Bugtraq ID: | 14885 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 20 2005 12:00AM |
| Updated: | Sep 20 2005 12:00AM |
| Credit: | This vulnerability has been reported by the vendor. |
| Vulnerable: |
IBM Clearquest 2003.06.15 IBM Clearquest 2003.06.14 IBM Clearquest 2003.06.13 IBM Clearquest 2003.06.12 IBM Clearquest 2003.06.10 IBM Clearquest 2003.06.00 IBM Clearquest 2002.05.20 IBM Clearquest 2002.05.00 |
| Not Vulnerable: |
IBM Clearquest 2003.06.15 SR5 |
Discussion
IBM Rational ClearQuest Unspecified Multiple Cross-Site Scripting Vulnerabilities
IBM Rational ClearQuest is prone to multiple unspecified cross-site scripting vulnerabilities. This is due to a lack of proper sanitization of user-supplied input.
An attacker may leverage these issues to have arbitrary script code executed in the browser of an unsuspecting user in the context of the affected site. This may facilitate the theft of cookie-based authentication credentials as well as other attacks.
IBM Rational ClearQuest is prone to multiple unspecified cross-site scripting vulnerabilities. This is due to a lack of proper sanitization of user-supplied input.
An attacker may leverage these issues to have arbitrary script code executed in the browser of an unsuspecting user in the context of the affected site. This may facilitate the theft of cookie-based authentication credentials as well as other attacks.
Exploit / POC
IBM Rational ClearQuest Unspecified Multiple Cross-Site Scripting Vulnerabilities
No exploit is required.
No exploit is required.
Solution / Fix
IBM Rational ClearQuest Unspecified Multiple Cross-Site Scripting Vulnerabilities
Solution:
The vendor has released version 2003.06.15 Service Release 5 (SR5) to address this issue.
IBM Clearquest 2002.05.00
IBM Clearquest 2003.06.15
IBM Clearquest 2002.05.20
IBM Clearquest 2003.06.14
IBM Clearquest 2003.06.12
IBM Clearquest 2003.06.00
IBM Clearquest 2003.06.13
IBM Clearquest 2003.06.10
Solution:
The vendor has released version 2003.06.15 Service Release 5 (SR5) to address this issue.
IBM Clearquest 2002.05.00
-
IBM IBM Rational Service Release 5, version 2003.06.15
http://www-1.ibm.com/support/docview.wss?uid=swg24010127&rs=0&cs=utf-8 &context=SSSH5A&dc=D400&loc=en_US&lang=en&cc=US
IBM Clearquest 2003.06.15
-
IBM IBM Rational Service Release 5, version 2003.06.15
http://www-1.ibm.com/support/docview.wss?uid=swg24010127&rs=0&cs=utf-8 &context=SSSH5A&dc=D400&loc=en_US&lang=en&cc=US
IBM Clearquest 2002.05.20
-
IBM IBM Rational Service Release 5, version 2003.06.15
http://www-1.ibm.com/support/docview.wss?uid=swg24010127&rs=0&cs=utf-8 &context=SSSH5A&dc=D400&loc=en_US&lang=en&cc=US
IBM Clearquest 2003.06.14
-
IBM IBM Rational Service Release 5, version 2003.06.15
http://www-1.ibm.com/support/docview.wss?uid=swg24010127&rs=0&cs=utf-8 &context=SSSH5A&dc=D400&loc=en_US&lang=en&cc=US
IBM Clearquest 2003.06.12
-
IBM IBM Rational Service Release 5, version 2003.06.15
http://www-1.ibm.com/support/docview.wss?uid=swg24010127&rs=0&cs=utf-8 &context=SSSH5A&dc=D400&loc=en_US&lang=en&cc=US
IBM Clearquest 2003.06.00
-
IBM IBM Rational Service Release 5, version 2003.06.15
http://www-1.ibm.com/support/docview.wss?uid=swg24010127&rs=0&cs=utf-8 &context=SSSH5A&dc=D400&loc=en_US&lang=en&cc=US
IBM Clearquest 2003.06.13
-
IBM IBM Rational Service Release 5, version 2003.06.15
http://www-1.ibm.com/support/docview.wss?uid=swg24010127&rs=0&cs=utf-8 &context=SSSH5A&dc=D400&loc=en_US&lang=en&cc=US
IBM Clearquest 2003.06.10
-
IBM IBM Rational Service Release 5, version 2003.06.15
http://www-1.ibm.com/support/docview.wss?uid=swg24010127&rs=0&cs=utf-8 &context=SSSH5A&dc=D400&loc=en_US&lang=en&cc=US
References
IBM Rational ClearQuest Unspecified Multiple Cross-Site Scripting Vulnerabilities
References:
References: