IBM Rational ClearQuest, Cross-Site Scripting attack
21.09.2005Společnost IBM oznámila zranitelnost ve svém produktu Rational ClearQuest verze 2003.06.13 a nižší. Tato zranitelnost umožňuje spouštět nepřátelský kód v rámci XML tabulky stylů (XML Style Sheets). Díky tomu může útočník spustit v uživatelově prohlížečí vlastní nepřátelský kód a odhalit některé citlivé informace. Týká se verzí založených na Jave i ASP. Chyba byla opravena ve verzi 2003.06.15 Service Release 5.
Zpět