IBM Rational ClearQuest Cross Site Scripting And Information Disclosure Vulnerabilities
BID:54222
Info
IBM Rational ClearQuest Cross Site Scripting And Information Disclosure Vulnerabilities
| Bugtraq ID: | 54222 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 28 2012 12:00AM |
| Updated: | Jun 28 2012 12:00AM |
| Credit: | Reported by the vendor. |
| Vulnerable: |
IBM Rational ClearQuest 7.1.1 02 IBM Rational ClearQuest 7.1.1 IBM Rational ClearQuest 7.1 2 IBM Rational ClearQuest 7.0.1 3 IBM Rational ClearQuest 7.0.1 .1 IBM Rational ClearQuest 7.0 .2 IBM Rational ClearQuest 7.0 .1 IBM Rational ClearQuest 7.1.2.6 IBM Rational ClearQuest 7.1.2.1 IBM Rational ClearQuest 7.1.2 IBM Rational ClearQuest 7.1.1.9 IBM Rational ClearQuest 7.1 IBM Rational ClearQuest 7.0.1.11 IBM Rational ClearQuest 7.0.0.6 IBM Rational ClearCase 7.0.1 IBM Rational ClearCase 7.1.2.2 IBM Rational ClearCase 7.1.1.5 IBM Rational ClearCase 7.1.1.4 IBM Rational ClearCase 7.1.0.1 IBM Rational ClearCase 7.0.1.4 IBM Rational ClearCase 7.0.1.2 IBM Rational ClearCase 7.0.0.5 IBM Rational ClearCase 7.0.0.4 IBM Rational ClearCase 7.0 IBM IBM Rational ClearQuest 7.1.1 IBM IBM Rational ClearQuest 8.0.0.2 IBM IBM Rational ClearQuest 8.0.0.1 IBM IBM Rational ClearQuest 8.0 IBM IBM Rational ClearQuest 7.1.2.6 IBM IBM Rational ClearQuest 7.1.2.5 IBM IBM Rational ClearQuest 7.1.1.9 |
| Not Vulnerable: | |
Discussion
IBM Rational ClearQuest Cross Site Scripting and Information Disclosure Vulnerabilities
IBM Rational ClearQuest is prone to a cross-site scripting vulnerability and an information disclosure vulnerability because it fails to properly sanitize user-supplied input.
An attacker may leverage these issues to obtain potentially sensitive information and to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may allow the attacker to steal cookie-based authentication credentials and to launch other attacks.
IBM Rational ClearQuest versions prior to 7.1.2.7 and 8.0.0.3 are vulnerable.
IBM Rational ClearQuest is prone to a cross-site scripting vulnerability and an information disclosure vulnerability because it fails to properly sanitize user-supplied input.
An attacker may leverage these issues to obtain potentially sensitive information and to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may allow the attacker to steal cookie-based authentication credentials and to launch other attacks.
IBM Rational ClearQuest versions prior to 7.1.2.7 and 8.0.0.3 are vulnerable.
Exploit / POC
IBM Rational ClearQuest Cross Site Scripting and Information Disclosure Vulnerabilities
Attackers can exploit the information disclosure issue through a browser. To exploit a cross-site scripting vulnerability an attacker must entice an unsuspecting victim to follow a malicious URI.
Attackers can exploit the information disclosure issue through a browser. To exploit a cross-site scripting vulnerability an attacker must entice an unsuspecting victim to follow a malicious URI.
Solution / Fix
IBM Rational ClearQuest Cross Site Scripting and Information Disclosure Vulnerabilities
Solution:
Updates are available. Please see the references for more details.
Solution:
Updates are available. Please see the references for more details.
References
IBM Rational ClearQuest Cross Site Scripting and Information Disclosure Vulnerabilities
References:
References: