CH azonosító
CH-10667Angol cím
IBM WebSphere Portal "wcm.path.traversal.security" Security Bypass Security IssueFelfedezés dátuma
2014.03.03.Súlyosság
AlacsonyÖsszefoglaló
Az IBM WebSphere Portal sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenység oka, hogy az alkalmazás nem megfelelően korlátozza a keresési eredmények hozzáférhetőségét, amikor a Web Content Manager (WCM) Path Traversal (“wcm.path.traversal.security”) beállítás engedélyezett. Ez kihasználható bizonyos adatok felfedésére.
A sérülékenységet a 6.1.0.0 – 6.1.0.6, 6.1.5.0 – 6.1.5.3, 7.0.0 – 7.0.0.2 és a 8.0.0 – 8.0.0.1 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2013-6730 - NVD CVE-2013-6730
SECUNIA 56673