CH azonosító
CH-11188Angol cím
IBM WebSphere Application Server Java Two VulnerabilitiesFelfedezés dátuma
2014.05.28.Súlyosság
KözepesÉrintett rendszerek
IBMWebSphere Application Server
Érintett verziók
IBM WebSphere Application Server 8.5.x
IBM WebSphere Application Server 6.1.x
IBM WebSphere Application Server 6.x
Összefoglaló
Az IBM WebSphere Application Server sérülékenységei váltak ismertté, amelyeket kihasználva a támadók bizonyos adatokat manipulálhatnak és fedhetnek fel.
Leírás
A sérülékenységek oka a felhasznált IBM Java verzió.
További információ az alábbi hivatkozáson található:
SA57932 (#24 és #32)
A sérülékenységek a 8.5.0.0 – 8.5.5.2 és a 6.1.0.0 – 6.1.0.47 verziókat érintik.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2014-0453 - NVD CVE-2014-0453
CVE-2014-0460 - NVD CVE-2014-0460
SECUNIA 58565
SECUNIA 58605