CH azonosító
CH-6206Angol cím
IBM WebSphere Application Server Community Edition Tomcat Container Denial of ServiceFelfedezés dátuma
2012.01.09.Súlyosság
KözepesÉrintett rendszerek
IBMWebSphere Application Server Community Edition
Érintett verziók
IBM WebSphere Application Server Community Edition 1.1.0.1, 1.1.0.2
IBM WebSphere Application Server Community Edition 2.1.0.1, 2.1.1.1 - 2.1.1.5
IBM WebSphere Application Server Community Edition 3.0.0.0
Összefoglaló
Az IBM WebSphere Application Server Community Edition egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a Tomcat tároló egy nem részletezett hibája okozza, amit kihasználva össze lehet omlasztani a rendszert egy több paramétert is tartalmazó kéréssel.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
SECUNIA 47473