| タイトル | IBM WebSphere Portal などの製品におけるオープンリダイレクトの脆弱性 |
|---|---|
| 概要 | WebSphere Portal の IBM WebSphere Portal、IBM Lotus Web Content Management (WCM)、IBM Lotus Workplace Web Content Management、IBM Lotus Quickr サービスの login.jsp には、オープンリダイレクトの脆弱性が存在します。 |
| 想定される影響 | 第三者により、クエリ文字列を介して、任意の Web サイトへユーザをリダイレクトされる、およびフィッシング攻撃を実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2010年2月26日0:00 |
| 登録日 | 2012年9月25日17:38 |
| 最終更新日 | 2012年9月25日17:38 |
| CVSS2.0 : 警告 | |
| スコア | 6.8 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:P/I:P/A:P |
| IBM |
| IBM Lotus Quickr 8.0, 8.0.0.2、8.1, 8.1.1、および 8.1.1.1 |
| IBM WebSphere Portal |
| Lotus Web Content Management |
| lotus workplace web content management 5.1.0.0 から 5.1.0.5、6.0.0.0 から 6.0.0.4、6.0.1.0 から 6.0.1.7、6.1.0.0 から 6.1.0.3、および 6.1.5.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年09月25日] 掲載 |
2018年2月17日10:37 |
| 概要 | Open redirect vulnerability in login.jsp in IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), and IBM Lotus Workplace Web Content Management 5.1.0.0 through 5.1.0.5, 6.0.0.0 through 6.0.0.4, 6.0.1.0 through 6.0.1.7, 6.1.0.0 through 6.1.0.3, and 6.1.5.0; and IBM Lotus Quickr services 8.0, 8.0.0.2, 8.1, 8.1.1, and 8.1.1.1 for WebSphere Portal; allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via the query string. |
|---|---|
| 公表日 | 2010年2月27日4:30 |
| 登録日 | 2021年1月29日10:57 |
| 最終更新日 | 2018年10月11日4:53 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:ibm:websphere_portal:5.1.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:5.1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:5.1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:5.1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:5.1.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:5.1.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.0.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.0.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.0.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.0.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.0.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.0.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.0.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.0.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.0.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.0.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.0.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.0.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.0.1.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.1.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:websphere_portal:6.1.5.0:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:ibm:lotus_web_content_management:5.1.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:5.1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:5.1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:5.1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:5.1.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:5.1.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.0.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.0.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.0.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.0.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.0.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.0.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.0.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.0.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.0.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.0.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.0.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.0.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.0.1.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.1.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_web_content_management:6.1.5.0:*:*:*:*:*:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:5.1.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:5.1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:5.1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:5.1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:5.1.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:5.1.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.0.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.0.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.0.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.0.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.0.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.0.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.0.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.0.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.0.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.0.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.0.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.0.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.0.1.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.1.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_workplace_web_content_management:6.1.5.0:*:*:*:*:*:*:* | |||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:ibm:lotus_quickr:8.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_quickr:8.0.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_quickr:8.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_quickr:8.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:lotus_quickr:8.1.1.1:*:*:*:*:*:*:* | |||||