CH azonosító
CH-12854Angol cím
IBM WebSphere Application Server vulnerabilityFelfedezés dátuma
2015.12.03.Súlyosság
KözepesÉrintett rendszerek
IBMWebSphere Application Server
Érintett verziók
BM WebSphere Application Server 8.0.x
IBM WebSphere Application Server 8.5.x
Összefoglaló
Az IBM WebSphere Application Server sérülékenysége vált ismerté, melyet kihasználva egy támadó bizalmas információkat szerezhet meg.
Leírás
A biztonsági rés az Edge Component Caching Proxy összetevőt érinti, amely esetenként nem kezeli megfelelően a titkosított kommunikációt. Ezért a támadó a hálózati adatforgalom lehallgatása mellett dekódolhatja az adatfolyamokat.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-304.ibm.com
Egyéb referencia: isbk.hu
CVE-2015-5004 - NVD CVE-2015-5004