Összefoglaló
Az IBM Platform Symphony két nem részletezett sérülékenysége vállt ismertté, melyet kihasználva a támadók hamisításos támadást hajthatnak végre, illetve képesek bizonsági szabályok megkerülésére.
Leírás
A sérülékenységet az Apache Struts 2 keretrendszer hibája okozza.
További információ az alábbi hivatkozűásokon található:
A sérülékenységet az 5.2 és 6.1.x verzióból jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 56334
CVE-2013-1965 - NVD CVE-2013-1965
CVE-2013-1966 - NVD CVE-2013-1966
CVE-2013-2115 - NVD CVE-2013-2115
CVE-2013-2134 - NVD CVE-2013-2134
CVE-2013-2135 - NVD CVE-2013-2135
CVE-2013-2248 - NVD CVE-2013-2248
CVE-2013-2251 - NVD CVE-2013-2251
CVE-2013-4310 - NVD CVE-2013-4310