PT-2021-18499 · Ibm · Ibm Jazz For Service Management+1

Kajetan Rostojek

·

Publicado

2021-09-20

·

Atualizado

2021-09-28

·

CVE-2021-29817

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
IBM Jazz for Service Management e IBM Tivoli Netcool/OMNIbus GUI versão 8.1.0
Descrição
Esta vulnerabilidade permite que usuários insiram código JavaScript arbitrário na interface de usuário da Web, alterando a funcionalidade pretendida e podendo levar à divulgação de credenciais dentro de uma sessão confiável.
Recomendações
Para o IBM Jazz for Service Management e o IBM Tivoli Netcool/OMNIbus GUI versão 8.1.0, considere desativar o acesso à interface de usuário da Web até que um patch esteja disponível para evitar uma possível exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-29817

Produtos afetados

Ibm Jazz For Service Management
Ibm Tivoli Netcool/Omnibus Gui