IBM WebSphere Service Registry and Repository EJB sérülékenység

CH azonosító

CH-4140

Angol cím

IBM WebSphere Service Registry and Repository EJB Authentication Bypass

Felfedezés dátuma

2010.12.26.

Súlyosság

Alacsony

Érintett rendszerek

IBM
WebSphere Service Registry and Repository

Érintett verziók

IBM WebSphere Service Registry and Repository 7.x

Összefoglaló

Az IBM WebSphere Service Registry and Repository egy sérülékenységét jelentették, amit kihasználva, támadók megkerülhetik a biztonsági korlátozásokat.

Leírás

A sérülékenységet az okozza, hogy az EJB interface nem megfelelően hitelesíti a hozzáférést. Ezt kihasználva, meg lehet kerülni az authentikációs eljárást, és az interface-nek küldött API hívásokon keresztül utasításokat lehet adni.

A sérülékenységet a 7.0 verzióban találták.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www-01.ibm.com
Egyéb referencia: xforce.iss.net
CVE-2010-2644 - NVD CVE-2010-2644
SECUNIA 42742


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »