CH azonosító
CH-9177Angol cím
IBM InfoSphere Information Server Session Fixation VulnerabilityFelfedezés dátuma
2013.05.12.Súlyosság
AlacsonyÉrintett rendszerek
IBMInfoSphere Information Server
Érintett verziók
IBM InfoSphere Information Server 8.x, 9.x
Összefoglaló
Az IBM InfoSphere Information Server egy sérülékenységét jelentették, amit kihasználva a támadók session fixation támadásokat hajthatnak végre.
Leírás
A sérülékenységet egy nem részletezett hiba okozza, amit kihasználva el lehet téríteni egy másik felhasználó munkamenetét, ha az megnyit egy speciálisan elkészített hivatkozást bejelentkezés előtt.
A sérülékenység az IBM InfoSphere Information Server 8.1, 8.5 és 8.7 összes platformon futó verzióját, illetve a WebSphere Application Server 7.0 verzión futó 9.1 kiadást érinti.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2013-0507 - NVD CVE-2013-0507
SECUNIA 53405