CH azonosító
CH-4140Angol cím
IBM WebSphere Service Registry and Repository EJB Authentication BypassFelfedezés dátuma
2010.12.26.Súlyosság
AlacsonyÉrintett rendszerek
IBMWebSphere Service Registry and Repository
Érintett verziók
IBM WebSphere Service Registry and Repository 7.x
Összefoglaló
Az IBM WebSphere Service Registry and Repository egy sérülékenységét jelentették, amit kihasználva, támadók megkerülhetik a biztonsági korlátozásokat.
Leírás
A sérülékenységet az okozza, hogy az EJB interface nem megfelelően hitelesíti a hozzáférést. Ezt kihasználva, meg lehet kerülni az authentikációs eljárást, és az interface-nek küldött API hívásokon keresztül utasításokat lehet adni.
A sérülékenységet a 7.0 verzióban találták.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
Egyéb referencia: xforce.iss.net
CVE-2010-2644 - NVD CVE-2010-2644
SECUNIA 42742