CH azonosító
CH-8063Angol cím
IBM WebSphere Application Server Java Multiple VulnerabilitiesFelfedezés dátuma
2012.12.09.Súlyosság
MagasÉrintett rendszerek
IBMWebSphere Application Server
Érintett verziók
IBM WebSphere Application Server 6.1.x
IBM WebSphere Application Server 6.x
IBM WebSphere Application Server 7.0.x
IBM WebSphere Application Server 8.0.x
IBM WebSphere Application Server 8.5.x
Összefoglaló
Az IBM WebSphere Application Server több sérülékenységét jelentették, amelyeket kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat és feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
A sérülékenységeket a Java beépített verziója okozza, amelyekről bővebb információ az alábbi elérhetőségen olvasható:
CERT-Hungary CH-7933
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 51504
SECUNIA 51244
CERT-Hungary CH-7933
CVE-2012-4820 - NVD CVE-2012-4820
CVE-2012-4821 - NVD CVE-2012-4821
CVE-2012-4822 - NVD CVE-2012-4822
CVE-2012-4823 - NVD CVE-2012-4823