CH azonosító
CH-12839Angol cím
Websphere Dashboard vulnerabilityFelfedezés dátuma
2015.12.07.Súlyosság
KözepesÉrintett rendszerek
IBMWebsphere Dashboard Framework
Érintett verziók
WebSphere Dashboard Framework 7.0.1 (Windows/Linux)
Összefoglaló
A Websphere Dashboard Frameworköt számos sebezhetőség miatt kell frissíteni. A megjelent hibajavítások szolgáltatásmegtagadási támadásokra, illetve jogosulatlan fájlműveletekre, fájlmanipulációkra lehetőséget adó sérülékenységeket szüntetnek meg.
Leírás
A sebezhetőségek a Java, illetve az IBM Java SDK kapcsán merültek fel, és egyebek mellett az alábbi összetevőket, komponenseket érintik:
Security
JAXP.
Megoldás
Az IBM által kiadott hibajavítások telepítése.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Manipulation of data
Privilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
Egyéb referencia: isbk.hu
CVE-2015-4803 - NVD CVE-2015-4803
CVE-2015-4872 - NVD CVE-2015-4872
CVE-2015-4893 - NVD CVE-2015-4893
CVE-2015-4911 - NVD CVE-2015-4911
