Érintett rendszerek
IBMWebSphere Application Server
Érintett verziók
IBM WebSphere Application Server 6.1.x
Összefoglaló
Az IBM elismert néhány sérülékenységet az IBM WebSphere Application Server szoftverében, amelyet kihasználva rosszindulatú felhasználók és támadók bizalmas információkhoz juthatnak vagy szolgáltatás megtagadást (DoS) okozhatnak.
Leírás
Az IBM elismert néhány sérülékenységet az IBM WebSphere Application Server szoftverében, amelyet kihasználva rosszindulatú felhasználók és támadók bizalmas információkhoz juthatnak vagy szolgáltatás megtagadást (DoS) okozhatnak.
Bővebb információ:
Secunia Advisory SA35284
Megoldás
Amint elérhető, frissítsen a Fix Pack 27 (6.1.0.27) verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2009-1956 - NVD CVE-2009-1956
SECUNIA 35843
SECUNIA 35284
CVE-2009-0023 - NVD CVE-2009-0023
CVE-2009-1955 - NVD CVE-2009-1955
Gyártói referencia: www-01.ibm.com