CH azonosító
CH-9833Angol cím
IBM SmartCloud Provisioning Java AWT VulnerabilityFelfedezés dátuma
2013.10.01.Súlyosság
AlacsonyÖsszefoglaló
Az IBM bejelentett egy sérülékenységet az IBM SmartCloud Provisioning-al kapcsolatban, amelyet kihasználva a helyi hozzáféréssel rendelkező támadó bizonyos érzékeny adatokat tehet közzé és manipulálhat bizonyos adatokat.
Leírás
Az IBM bejelentett egy sérülékenységet az IBM SmartCloud Provisioning-al kapcsolatban, amelyet kihasználva a helyi hozzáféréssel rendelkező támadó bizonyos érzékeny adatokat tehet közzé és manipulálhat bizonyos adatokat.
A sérülékenységet egy Java csomag verziója okozza.
További információkért:
SA53846 (#40)
A sérülékenységet a 2.1 és 2.1.0.1-es verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 2.1 FP3 verzióra amikor lehetséges.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)