CH azonosító
CH-12654Angol cím
Multiple security vulnerabilities have been identified in HTTP Server shipped with IBM Security Identity ManagerFelfedezés dátuma
2015.09.27.Súlyosság
KözepesÉrintett rendszerek
IBMSecurity Privileged Identity Manager
Érintett verziók
IBM Security Identity Manager
Összefoglaló
Az IBM Security Identity Manager két sebezhetőséget tartalmaz. Ezek elsősorban szolgáltatásmegtagadási támadásokat segíthetnek elő, de esetenként jogosulatlan adathozzáférésre is módot adhatnak.
Leírás
A felmerült biztonsági rések mindegyike az IBM HTTP Server már korábbról ismert sérülékenységeire vezethető vissza.
Megoldás
Az IBM által (a HTTP Serverhez) kiadott frissítések telepítése.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
Egyéb referencia: isbk.hu
CVE-2015-1283 - NVD CVE-2015-1283
CVE-2105-3183 - NVD CVE-2105-3183