Összefoglaló
Egy biztonsági rést jelentettek az IBM WebSphere Process Serverben, amelyet kihasználva rosszindulatú felhasználók bizalmas információkhoz juthatnak.
Leírás
Egy biztonsági rést jelentettek az IBM WebSphere Process Serverben, amelyet kihasználva rosszindulatú felhasználók bizalmas információkhoz juthatnak.
A rést egy nem meghatározható hiba okozza, a cluster konfigurációs fálj exportálása során az admin konzolból. Ez kihasználható például bizalmas JMSAPI vagy levelezés információk szerzésére.
A sérülékenységet az IBM WebSphere Process Server 6.1.2 és 6.2 verzióiban jelentették. Más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
CVE-2009-0507 - NVD CVE-2009-0507
Gyártói referencia: xforce.iss.net
SECUNIA 34249