CVE-2011-0286

Loading...

Général

Score :4.3/10.0
Sévérité :Faible
Catégorie :Injection XSS
Exploit :Disponible

Métriques d'impact

Confidentialité :Aucun
Intégrité :Partiel
Disponibilité :Aucun

Métriques d'exploitabilité

Vecteur d'Accès :Réseau
Complexité d'Accès :Moyenne
Authentification :Aucune

Vulnérabilités associées

CVE-2007-1858, CVE-2007-3385, CVE-2007-5333, CVE-2008-1678, CVE-2008-5515, CVE-2009-3555, CVE-2010-2227

Publiée le 18/04/11 - Mise à jour le 18/04/11

Description

Cross-site scripting (XSS) vulnerability in webdesktop/app in the BlackBerry Web Desktop Manager component in Research In Motion (RIM) BlackBerry Enterprise Server (BES) software before 5.0.2 MR5 and 5.0.3 before MR1, and BlackBerry Enterprise Server Express software 5.0.1 and 5.0.2, allows remote attackers to inject arbitrary web script or HTML via the displayErrorMessage parameter in a ManageDevices action.

Catégorie : Injection XSS

CWE-79 (Injection de code indirecte (XSS))
Le logiciel ne neutralise pas ou neutralise mal une entrée contrôlable par un utilisateur avant qu'elle ne soit retournée et utilisée comme une page Web qui est servie à d'autres utilisateurs.

Avis de sécurité

US National Vulnerability DatabaseCVE-2011-0286
Agence Nationale de la Sécurité des Systèmes d'Information CERTA-2011-AVI-223
Renater 2011/VULN335

Exploits

SecurityFocusBID-47324

Technologies associées

FournisseurProduit
rimblackberry_enterprise_server
rimblackberry_enterprise_server_express

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail