CH azonosító
CH-12904Angol cím
IBM Security Access Manager for Web vulnerabilityFelfedezés dátuma
2015.12.15.Súlyosság
MagasÉrintett rendszerek
IBMSecurity Access Manager
Érintett verziók
IBM Security Access Manager for Web 7.0 appliances, minden firmware verzió
IBM Security Access Manager for Web 8.0 appliances, minden firmware verzió
IBM Security Access Manager 9.0 appliances, minden firmware verzió
Összefoglaló
IBM Security Access Manager for Web sérülékenysége vált ismerté, melyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren.
Leírás
A sérülékenységet egy speciálisan megszerkesztett adat küldésével használhatja ki egy olyan támadó akinek hozzáférése van az LMI-hez.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
execute arbitrary codeHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
Egyéb referencia: www.securitytracker.com
CVE-2015-5018 - NVD CVE-2015-5018