CH azonosító
CH-13353Angol cím
IBM WebSphere vulnerabilityFelfedezés dátuma
2016.06.13.Súlyosság
KözepesÖsszefoglaló
Az IBM WebSphere Portal közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó CSRF támadásokat hajthat végre. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótótól.
Leírás
A sérülékenység egy speciálisan megszerkesztett HTML oldallal vagy URL segítségével használható ki.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 8.5 verzióra.
Támadás típusa
Cross-Site Request Forgery (CSRF)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.securitytracker.com
CVE-2016-2901 - NVD CVE-2016-2901