»митаци€ сеанса целевого пользовател€ в нескольких продуктах от IBM

ƒата публикации:
05.06.2004
¬сего просмотров:
1213
ќпасность:
—редн€€
Ќаличие исправлени€:
 оличество у€звимостей:
1
CVSSv2 рейтинг:
CVE ID:
Ќет данных
¬ектор эксплуатации:
¬оздействие:
CWE ID:
Ќет данных
Ќаличие эксплоита:
Ќет данных
”€звимые продукты:
”€звимые версии: IBM WebSphere Everyplace Server, Service Provider Offering for Multi-platforms version 2.1.3, 2.14, и 2.15; IBM Tivoli Configuration Manager version 4.2; IBM Tivoli Configuration Manager for Automated Teller Machines version 2.1.0; IBM Tivoli Access Manager for e-business version 3.9, 4.1, and 5.1; IBM Tivoli Access Manager Identity Manager Solution version 5.1; Tivoli SecureWay Policy Director 3.8; IBM Tivoli Configuration Manager version 4.2; IBM Tivoli Configuration Manager for Automated Teller Machines version 2.1.0

ќписание: ”€звимость обнаружена в нескольких продуктах от IBM. ”даленный пользователь может внедритьс€ в сессию целевого пользовател€.

”даленный пользователь может представить специально обработанные (или украденные) куки, чтобы имитировать авторизованного целевого пользователи и внедритьс€ в сессию целевого пользовател€.

”даленный пользователь может получить доступ к ресурсам и данным на целевой системе и может получить полный доступ над у€звимым приложением.

URL производител€: http://www.ibm.com/support/docview.wss?uid=swg21168762

–ешение:”становите соответствующее обновление: http://www.ibm.com/support/docview.wss?uid=swg21169105

—сылки: http://www-1.ibm.com/support/docview.wss?uid=swg21168762

или введите им€

CAPTCHA