CH azonosító
CH-9303Angol cím
IBM WebSphere Portal HTTP Response Splitting VulnerabilityFelfedezés dátuma
2013.05.28.Súlyosság
AlacsonyÖsszefoglaló
Az IBM WebSphere Portal egy sérülékenységét jelentették, amit kihasználva a támadók HTTP splitting támadást hajthatnak végre.
Leírás
Bizonyos nem részletezett bemeneti adatok nem megfelelően vannak megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva tetszőleges HTTP fejlécet lehet beilleszteni a felhasználónak küldött válaszba.
A sérülékenység sikeres kihasználásához szükséges, hogy a home substitution engedélyezve legyen (alapértelmezetten ki van kapcsolva).
A sérülékenységet a 6.1.0.x, 6.1.5.x, 7.0.0.x és 8.0.0.x verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2013-2950 - NVD CVE-2013-2950
SECUNIA 53627