IBM Rational Automation Framework sérülékenység

CH azonosító

CH-8128

Angol cím

IBM Rational Automation Framework Web UI Security Bypass Security Issue

Felfedezés dátuma

2012.12.19.

Súlyosság

Alacsony

Érintett rendszerek

IBM
Rational Automation Framework

Érintett verziók

IBM Rational Automation Framework 3.x

Összefoglaló

Az IBM Rational Automation Framework egy sérülékenységét jelentették, amit kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.

Leírás

A sérülékenységet az okozza, hogy az alkalmazás nem ellenőrzi a 8080 porton keresztül a Web UI-hoz történő hozzáférési kísérleteknél a megfelelő felhasználói jogosultságokat, amit kihasználva böngészni lehet egyes context-ek könyvtárszerkezetét.

A sérülékenységet a 3.0, 3.0.0.1, 3.0.0.2, 3.0.0.3, 3.0.0.4 és 3.0.0.5 verziókban jelentették.

Megoldás

Ismeretlen