CH azonosító
CH-5979Angol cím
IBM WebSphere Application Server JSF Applications Request Handling Information DisclosureFelfedezés dátuma
2011.11.17.Súlyosság
KözepesÉrintett rendszerek
IBMWebSphere Application Server
Érintett verziók
IBM WebSphere Application Server 8.0.x
Összefoglaló
Az IBM WebSphere Application Server olyan sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas adatokhoz juthatnak.
Leírás
A sérülékenységet a JavaServer Faces (JSF) alkalmazások kéréseinek kezelése során fellépő hiba okozza, amely kihasználható fájlok tartalmának felfedésére.
A sérülékenységet a 8.0.0 verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
Egyéb referencia: xforce.iss.net
SECUNIA 46867
CVE-2011-1368 - NVD CVE-2011-1368