SYSS-2016-067: Temporary Second Order Cross-Site Scripting in NetIQ Access Manager iManager

Neues Security Advisory von Senior IT-Security Consultant Micha Borrmann

Bei der Durchführung eines Sicherheitstests identifizierte die SySS GmbH eine Cross-Site Scripting-Schwachstelle, die trotz des XSS-Schutzes in Google Chrome sowie dem Internet Explorer ausgenutzt werden kann.

Das Sicherheitsproblem kann durch die Installation des kürzlich veröffentlichen Service Pack 2 behoben werden:

https://www.netiq.com/documentation/access-manager-42/accessmanager422-releasenotes/data/accessmanager422-releasenotes.html

Detaillierte Informationen zu der Schwachstelle finden Sie in unserem Security Advisory / You will find detailed information about this security issue in our Security Advisory:


Termine

17.02.2026 - 18.02.2026
Hack10: Netzwerksicherheit

23.02.2026 - 25.02.2026
Hack3: Angriffe auf Windows-basierte Netzwerke

24.02.2026
SySS bei der Einweihungsfeier der Mauer-Gruppe und der Auren Unternehmensberatung GmbH

03.03.2026
Awe2: Phishing Awareness

Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 7071 407856-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer