IBM WebSphere Message Broker információ szivárgási sérülékenység

CH azonosító

CH-13760

Angol cím

IBM WebSphere Message Broker Information Disclosure Vulnerability

Felfedezés dátuma

2016.11.30.

Súlyosság

Közepes

Érintett rendszerek

IBM
WebSphere Message Broker

Érintett verziók

IBM WebSphere Message Broker 8

Összefoglaló

Az IBM WebSphere Message Broker közepes kockázati besorolású sérülékenysége vált ismertté.

Leírás

Az IBM WebSphere Message Broker egy olyan sérülékenysége vált ismertté, melyet kihasználva egy támadó az érintett rendszer mappaszerkezetét megismerheti, így érzékeny információkhoz juthat hozzá.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A gyártó javasolja az új verzióra való frissítést. Ez az alábbi linken érhető el:

https://www-304.ibm.com/support/docview.wss?uid=swg24042925
 


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4632 – Samsung MagicINFO 9 Server Path Traversal sérülékenysége
CVE-2023-38950 – ZKTeco BioTime Path Traversal sérülékenysége
CVE-2025-27920 – Srimax Output Messenger Directory Traversal sérülékenysége
CVE-2025-4428 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenysége
CVE-2025-4427 – Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass sérülékenysége
CVE-2024-27443 – Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) sérülékenysége
CVE-2024-11182 – MDaemon Email Server Cross-Site Scripting (XSS) sérülékenysége
CVE-2025-42999 – SAP NetWeaver Deserialization sérülékenysége
CVE-2024-12987 – DrayTek Vigor Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »