CH azonosító
CH-12839Angol cím
Websphere Dashboard vulnerabilityFelfedezés dátuma
2015.12.07.Súlyosság
KözepesÉrintett rendszerek
IBMWebsphere Dashboard Framework
Érintett verziók
WebSphere Dashboard Framework 7.0.1 (Windows/Linux)
Összefoglaló
A Websphere Dashboard Frameworköt számos sebezhetőség miatt kell frissíteni. A megjelent hibajavítások szolgáltatásmegtagadási támadásokra, illetve jogosulatlan fájlműveletekre, fájlmanipulációkra lehetőséget adó sérülékenységeket szüntetnek meg.
Leírás
A sebezhetőségek a Java, illetve az IBM Java SDK kapcsán merültek fel, és egyebek mellett az alábbi összetevőket, komponenseket érintik:
Security
JAXP.
Megoldás
Az IBM által kiadott hibajavítások telepítése.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Manipulation of data
Privilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
Egyéb referencia: isbk.hu
CVE-2015-4803 - NVD CVE-2015-4803
CVE-2015-4872 - NVD CVE-2015-4872
CVE-2015-4893 - NVD CVE-2015-4893
CVE-2015-4911 - NVD CVE-2015-4911