IBM WebSphere Application Server sérülékenysége

CH azonosító

CH-12854

Angol cím

IBM WebSphere Application Server vulnerability

Felfedezés dátuma

2015.12.03.

Súlyosság

Közepes

Érintett rendszerek

IBM
WebSphere Application Server

Érintett verziók

BM WebSphere Application Server 8.0.x
IBM WebSphere Application Server 8.5.x

Összefoglaló

Az IBM WebSphere Application Server sérülékenysége vált ismerté, melyet kihasználva egy támadó bizalmas információkat szerezhet meg.

Leírás

A biztonsági rés az Edge Component Caching Proxy összetevőt érinti, amely esetenként nem kezeli megfelelően a titkosított kommunikációt. Ezért a támadó a hálózati adatforgalom lehallgatása mellett dekódolhatja az adatfolyamokat.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »