|
24.03.2009 16:43 |
| |
Раскрытие данных в IBM WebSphere Application Server |
 |
24 марта, 2009
Программа: International Components for Unicode 3.8.1, возможно другие версии.
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.
Уязвимость существует из-за ошибки в ICU при обработке определенных кодировок. Удаленный пользователь может потенциально обойти некоторые фильтры и произвести XSS нападение или получить доступ к важным данным.
URL производителя: www.icu-project.org
Решение: Установите последнюю версию 4.0 с сайта производителя.
URL адреса: http://bugs.icu-project.org/trac/ticket/6175http://bugs.icu-project.org/trac/ticket/6198
CVE: CVE-2008-1036
|
 |
|