Összefoglaló
Egy biztonsági rést jelentettek a WebSphere Message Brokerben, amelyet kihasználva rosszindulatú helyi felhasználók bizalmas információkhoz juthatnak.
Leírás
Egy biztonsági rést jelentettek a WebSphere Message Brokerben, amelyet kihasználva rosszindulatú helyi felhasználók bizalmas információkhoz juthatnak.
A biztonsági rést az okozza, hogy az alkalmazás az adatbázis kapcsolati jelszót bejegyzi az esemény- és rendszernaplókba, ha egy JDBC hiba fordul elő.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: xforce.iss.net
Gyártói referencia: www-01.ibm.com
SECUNIA 33962
CVE-2009-0503 - NVD CVE-2009-0503