Имитация сеанса целевого пользователя в нескольких продуктах от IBM

Дата публикации:
05.06.2004
Всего просмотров:
1228
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: IBM WebSphere Everyplace Server, Service Provider Offering for Multi-platforms version 2.1.3, 2.14, и 2.15; IBM Tivoli Configuration Manager version 4.2; IBM Tivoli Configuration Manager for Automated Teller Machines version 2.1.0; IBM Tivoli Access Manager for e-business version 3.9, 4.1, and 5.1; IBM Tivoli Access Manager Identity Manager Solution version 5.1; Tivoli SecureWay Policy Director 3.8; IBM Tivoli Configuration Manager version 4.2; IBM Tivoli Configuration Manager for Automated Teller Machines version 2.1.0

Описание: Уязвимость обнаружена в нескольких продуктах от IBM. Удаленный пользователь может внедриться в сессию целевого пользователя.

Удаленный пользователь может представить специально обработанные (или украденные) куки, чтобы имитировать авторизованного целевого пользователи и внедриться в сессию целевого пользователя.

Удаленный пользователь может получить доступ к ресурсам и данным на целевой системе и может получить полный доступ над уязвимым приложением.

URL производителя: http://www.ibm.com/support/docview.wss?uid=swg21168762

Решение:Установите соответствующее обновление: http://www.ibm.com/support/docview.wss?uid=swg21169105

Ссылки: http://www-1.ibm.com/support/docview.wss?uid=swg21168762