IBM WebSphere Application Server WAR fájl információ felfedés sérülékenysége

CH azonosító

CH-2029

Felfedezés dátuma

2009.03.12.

Súlyosság

Közepes

Érintett rendszerek

IBM
WebSphere Application Server

Érintett verziók

IBM WebSphere Application Server 5.1, 6.0, 6.1, 7.0

Összefoglaló

A WebSphere Application Server egy olyan sérülékenységét jelentették,
melyet a támadók kihasználhatnak titkos információk felfedésére.

Leírás

A WebSphere Application Server egy olyan sérülékenységét jelentették,
melyet a támadók kihasználhatnak titkos információk felfedésére.

A sérülékenységet egy részletesen nem ismertetett hiba okozza, mely kihasználható
a war fájlokban tárolt alkalmazás specifikus fájlok megjelenítésére, ilyenek pl. a “web-inf” és “meta-inf” könyvtárak állományai.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »