CH azonosító
CH-4138Angol cím
IBM Tivoli Access Manager for e-business Directory Traversal VulnerabilityFelfedezés dátuma
2010.12.26.Súlyosság
KözepesÉrintett rendszerek
IBMTivoli Access Manager for e-business
Érintett verziók
IBM Tivoli Access Manager for e-business 6.x
Összefoglaló
Az IBM Tivoli Access Manager for e-business egy sérülékenységét jelentették, amit kihasználva, támadók bizalmas rendszer információkat szerezhetnek.
Leírás
Az URL-en keresztül átadott adatok nem megfelelően vannak megtisztítva, mielőtt állományok megjelenítésére használják fel azokat. Ezt kihasználva, tetszőleges fájlt meg lehet ismerni könyvtár bejárásos támadás segítségével bizonyos karakter kódolások használata esetén.
A sérülékenységet az 6.1.1 AIX verzióban találták.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 42727