製品・ソフトウェアに関する情報
複数の Lenovo IBM BladeCenter の AMM における DOM ベースのクロスサイトスクリプティングの脆弱性
Title 複数の Lenovo IBM BladeCenter の AMM における DOM ベースのクロスサイトスクリプティングの脆弱性
Summary

複数の Lenovo IBM BladeCenter の管理モジュール (AMM) には、DOM ベースのクロスサイトスクリプティングの脆弱性が存在します。

Possible impacts AMM の IP アドレスへアクセス可能な攻撃者により、巧妙に細工された URL を送信されることで、悪意のあるスクリプトを挿入され、ユーザの AMM データにアクセスされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Sept. 16, 2016, midnight
Registration Date April 6, 2017, 10:59 a.m.
Last Update April 6, 2017, 10:59 a.m.
CVSS3.0 : 警告
Score 6.1
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVSS2.0 : 警告
Score 4.3
Vector AV:N/AC:M/Au:N/C:N/I:P/A:N
Affected System
IBM
BladeCenter 管理モジュール ファームウェア 66Z より前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2017年04月06日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2016-8232
Summary

Document Object Model-(DOM) based cross-site scripting vulnerability in the Advanced Management Module (AMM) versions earlier than 66Z of Lenovo IBM BladeCenter HS22, HS22V, HS23, HS23E, HX5 allows an unauthenticated attacker with access to the AMM's IP address to send a crafted URL that could inject a malicious script to access a user's AMM data such as cookies or other session information.

Publication Date March 2, 2017, 6:59 a.m.
Registration Date Jan. 26, 2021, 2:18 p.m.
Last Update Nov. 21, 2024, 11:59 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:ibm:advanced_management_module_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:ibm:advanced_management_module:-:*:*:*:*:*:*:*
2 cpe:2.3:h:ibm:bladecenter:hs22:*:*:*:*:*:*:*
3 cpe:2.3:h:ibm:bladecenter:hs22v:*:*:*:*:*:*:*
4 cpe:2.3:h:ibm:bladecenter:hs23:*:*:*:*:*:*:*
5 cpe:2.3:h:ibm:bladecenter:hs23e:*:*:*:*:*:*:*
6 cpe:2.3:h:ibm:bladecenter:hx5:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List