Érintett rendszerek
IBMWebSphere Application Server
Érintett verziók
IBM WebSphere Application Server 5.1, 6.0, 6.1, 7.0
Összefoglaló
A WebSphere Application Server egy olyan sérülékenységét jelentették,
melyet a támadók kihasználhatnak titkos információk felfedésére.
Leírás
A WebSphere Application Server egy olyan sérülékenységét jelentették,
melyet a támadók kihasználhatnak titkos információk felfedésére.
A sérülékenységet egy részletesen nem ismertetett hiba okozza, mely kihasználható
a war fájlokban tárolt alkalmazás specifikus fájlok megjelenítésére, ilyenek pl. a “web-inf” és “meta-inf” könyvtárak állományai.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
SECUNIA 34283