IBM Rational Products WebSphere Application Server sérülékenységek

CH azonosító

CH-8876

Angol cím

IBM Rational Products WebSphere Application Server Java SDK Vulnerabilities

Felfedezés dátuma

2013.04.07.

Súlyosság

Közepes

Érintett rendszerek

IBM
Rational Application Developer for WebSphere Software
Rational Developer for System z

Érintett verziók

IBM Rational Application Developer for WebSphere Software 7.5.x, 8.x
IBM Rational Developer for System z 7.x, 8.x

Összefoglaló

Az IBM Rational Application Developer for WebSphere Software és az IBM Rational Developer for System z több sérülékenységét jelentették, amiket kihasználva a támadók bizalmas információkat szerezhetnek, módosíthatnak egyes adatokat, valamint szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülékenységeket az IBM WebSphere Application Server hibái okozzák, amelyekről az alábbi hivatkozáson található bővebb információ:
CERT-Hungary CH-8744

Az érintett termékek és verziók:

  • IBM Rational Application Developer for WebSphere Software 7.5 – 7.5.5.5, 8.0 – 8.0.4.2 és 8.5 – 8.5.1 verziók
  • IBM Rational Developer for System z 7.6 – 7.6.2.4, 8.0.1 – 8.0.3.4 és 8.5 – 8.5.1.1 verziók

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »