CH azonosító
CH-10234Angol cím
IBM WebSphere Portal Oracle Outside In Technology Two Buffer Overflow VulnerabilitiesFelfedezés dátuma
2013.12.23.Súlyosság
MagasÉrintett rendszerek
IBMWebSphere Portal
Érintett verziók
IBM WebSphere Portal 6.x
IBM WebSphere Portal 7.x
IBM WebSphere Portal 8.x
Összefoglaló
Az IBM WebSphere Portal két sérülékenysége vált ismertté, melyeket kihasználva a támadók hozzáférhetnek a sérülékeny rendszerhez.
Leírás
A sérülékenységet az Oracle Outside In Technology egy kötegelt sérülékeny verziója okozza.
A sérülékenységgel érintett verziók: 6.0.0.0-tól 6.0.0.1-ig , 6.1.0.0-tól 6.1.0.6-ig, 6.1.5.0-tól 6.1.5.3-ig, 7.0.0-tól 7.0.0.2-ig és 8.0.0-tól 8.0.0.1-ig.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítés után engedélyezze az Interim Fix PI07290-t.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 56243
SECUNIA 56241
SECUNIA 55357
SECUNIA 56237
CVE-2013-5763 - NVD CVE-2013-5763
CVE-2013-5791 - NVD CVE-2013-5791
Gyártói referencia: www.ibm.com