IBM Telelogic / Rational License (Key) Server License JRE információ szivárgás sérülékenysége

CH azonosító

CH-6408

Angol cím

IBM Telelogic / Rational License Server License Manager, IBM Rational License Key Server JRE Information Disclosure Vulnerability

Felfedezés dátuma

2012.02.13.

Súlyosság

Alacsony

Érintett rendszerek

IBM
Rational License Key Server
Rational License Server
Telelogic License Server

Érintett verziók

IBM Rational License Key Server 8.x
IBM Rational License Server 7.x
IBM Telelogic License Server 2.x

Összefoglaló

Az IBM ismertette az IBM Telelogic License Server, az IBM Rational License Server és az IBM Rational License Key Server egy sérülékenységét, amelyet a támadók kihasználhatnak érzékeny információk közzétételére.

Leírás

A sérülékenységet az Oracle Java SE hibái okozzák, amelyekről részletes információ az alábbi hivatkozáson található:
CERT-Hungary CH-5792

A sérülékenységet az IBM Telelogic License Server 2.0 verziójában, az IBM Rational License Server 7.x verzióiban, valamint az IBM Rational License Key Server 8.1.2 és korábbi verzióiban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »