IBM WebSphere eXtreme Scale Scale 8.6.1.0 < 8.6.1.6 (7278745)

medium Nessus Plugin ID 324627

概要

遠端 Web 應用程式伺服器受到多個弱點影響

說明

遠端主機上安裝的 IBM WebSphere eXtreme Scale 版本低於 8.6.1.6 IBM。因此,它會受到7278745公告中提及的多個弱點的影響。

- jQuery UI 是一組建立在 jQuery 之上的精選使用者介面互動、效果、小工具和主題。1.13.2 之前版本可能受到跨網站指令碼攻擊。針對包含在標籤內的輸入初始化 checkboxradio 小工具會使父標籤內容被視為輸入標籤。在此類小工具上呼叫「.checkboxradio(refresh)」,包含編碼 HTML 實體的初始 HTML 會使它們被錯誤地解碼。這可能導致 JavaScript 程式碼執行。已在 jQuery UI 1.13.2 中修補此錯誤。若要修復此問題,可變更初始 HTML 的使用者可將「label」的所有非輸入內容包裝在「span」中。(CVE-2022-31160)

- jQuery-UI 是官方的 jQuery 使用者介面程式庫。在 1.13.0 之前版本中,從不受信任的來源接受 .position() 公用程式的「of」選項值可導致程式執行不受信任的程式碼。此問題已在 jQuery UI 1.13.0 中修正。現在,任何傳遞至「of」選項的字串值都會被視為 CSS 選取器。因應措施是不接受來自不受信任來源的「of」選項值。(CVE-2021-41184)

- 在 jQuery 1.0.3 或之後版本以及 3.5.0 之前版本中,將包含非受信任來源之 <option> 元素的 HTML (即使是在清理後) 傳送至 jQuery 的其中一個 DOM 操控方法 (即.html()、.append() 等),可能會執行未受信任的程式碼。此問題已在 jQuery (3.5.0) 中得到修補。
(CVE-2020-11023)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

如需詳細資料,請參閱廠商公告。

另請參閱

https://www.ibm.com/support/pages/node/7278745

Plugin 詳細資訊

嚴重性: Medium

ID: 324627

檔案名稱: ibm_websphere_xs_7278745.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Web Servers

已發布: 2026/7/2

已更新: 2026/7/4

組態: 啟用 Paranoid 模式

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.1

百分位數: 96.42

CVSS v2

風險因素: Medium

基本分數: 4.3

時間性分數: 3.6

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2021-41184

CVSS v3

風險因素: Medium

基本分數: 6.1

時間性分數: 5.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

CVSS 評分資料來源: CVE-2022-31160

CVSS v4

風險因素: Medium

Base Score: 5.3

Threat Score: 5.3

Threat Vector: CVSS:4.0/E:A

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N

CVSS 評分資料來源: CVE-2020-7656

弱點資訊

CPE: cpe:/a:ibm:websphere_extreme_scale

必要的 KB 項目: Settings/ParanoidReport, installed_sw/IBM WebSphere eXtreme Scale

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/7/1

弱點發布日期: 2019/4/9

CISA 已知遭惡意利用弱點到期日: 2025/2/13

參考資訊

CVE: CVE-2019-11358, CVE-2020-11023, CVE-2020-7656, CVE-2021-41182, CVE-2021-41183, CVE-2021-41184, CVE-2022-31160