CH azonosító
CH-7806Angol cím
IBM WebSphere Message Broker LPTA Tokens Security BypassFelfedezés dátuma
2012.10.18.Súlyosság
AlacsonyÉrintett rendszerek
IBMWebSphere Message Broker
Érintett verziók
IBM WebSphere Message Broker 7.x, 8.x
Összefoglaló
Az IBM WebSphere Message Broker olyan sérülékenységét jelentették, amelyet kihasználva a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet az IBM WebSphere Application Server hibája okozza, amelyről az alábbi hivatkozás 1. pontjában található bővebb információ:
CERT-Hungary CH-5811
A sérülékenységet a 7.0 és 8.0 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 51043
CVE-2011-1377 - NVD CVE-2011-1377
CERT-Hungary CH-5811