SYSS-2016-067: Temporary Second Order Cross-Site Scripting in NetIQ Access Manager iManager

Neues Security Advisory von Senior IT-Security Consultant Micha Borrmann

Bei der Durchführung eines Sicherheitstests identifizierte die SySS GmbH eine Cross-Site Scripting-Schwachstelle, die trotz des XSS-Schutzes in Google Chrome sowie dem Internet Explorer ausgenutzt werden kann.

Das Sicherheitsproblem kann durch die Installation des kürzlich veröffentlichen Service Pack 2 behoben werden:

https://www.netiq.com/documentation/access-manager-42/accessmanager422-releasenotes/data/accessmanager422-releasenotes.html

Detaillierte Informationen zu der Schwachstelle finden Sie in unserem Security Advisory / You will find detailed information about this security issue in our Security Advisory:


Termine

07.07.2025 - 08.07.2025
Hack10: Netzwerksicherheit

15.07.2025 - 16.07.2025
Hack1/Hack2: Hacking Workshop

17.07.2025 - 18.07.2025
Hack1/Hack2: Hacking Workshop

22.07.2025 - 23.07.2025
Hack7: Sicherheit und Einfallstore bei Webapplikationen

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer