CH azonosító
CH-9819Angol cím
IBM WebSphere DataPower XC10 Authentication Bypass VulnerabilityFelfedezés dátuma
2013.09.26.Súlyosság
KözepesÉrintett rendszerek
IBMWebSphere DataPower XC10 Appliance
Érintett verziók
IBM WebSphere DataPower XC10 2.x
Összefoglaló
IBM WebSphere DataPower XC10 sérülékenysége.
Leírás
Sérülékenységet jelentettek az IBM WebSphere DataPower XC10-ben, amelyet kihasználva a támadóknak lehetöségük nyílik bizonyos biztonsági korlátozások megkerülésére.
A sérülékenységet egy nem részletezett hiba okozza, amely kihasználható hitelesített hozzáférési jogosultság megszerzése bizonyos adminisztratív műveletekhez és adatokhoz.
A sérülékenységet az 2.0-s, 2.1-es és 2.5– s verziókban fedezték fel.
Megoldás
Kérjük, olvassa el az eladó tanácsait a részletekért.