IBM Security Access Manager for Web sérülékenysége

CH azonosító

CH-12904

Angol cím

IBM Security Access Manager for Web vulnerability

Felfedezés dátuma

2015.12.15.

Súlyosság

Magas

Érintett rendszerek

IBM
Security Access Manager

Érintett verziók

IBM Security Access Manager for Web 7.0 appliances, minden firmware verzió
IBM Security Access Manager for Web 8.0 appliances, minden firmware verzió
IBM Security Access Manager 9.0 appliances, minden firmware verzió

Összefoglaló

IBM Security Access Manager for Web sérülékenysége vált ismerté, melyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren.

Leírás

A sérülékenységet egy speciálisan megszerkesztett adat küldésével használhatja ki egy olyan támadó akinek hozzáférése van az LMI-hez.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

execute arbitrary code

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: www-01.ibm.com
Egyéb referencia: www.securitytracker.com
CVE-2015-5018 - NVD CVE-2015-5018


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
Tovább a sérülékenységekhez »