Érintett rendszerek
IBMWebSphere Application Server
Érintett verziók
IBM WebSphere Application Server 5.x
Összefoglaló
Az IBM WebSphere Application Server egy gyengeségét jelentették, melyet rosszindulatú támadók rendszer információk kiszivárogtatására használhatnak.
Leírás
Az IBM WebSphere Application Server egy gyengeségét jelentették, melyet rosszindulatú támadók rendszerinformációk kiszivárogtatására használhatnak.
A problémát egy hiba okozza, mely kapcsolódik a “serveServletsByClassnameEnabled”-hez és bizonyos információk közzétételére használható.
Ez kapcsolódik az alábbi linkhez:
SA28576
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unknown (Ismeretlen)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 28576
Gyártói referencia: www-1.ibm.com
SECUNIA 29687