Security Lab

Множественные уязвимости в IBM WebSphere Application Server

Дата публикации:13.12.2012
Всего просмотров:1032
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:4
CVSSv2 рейтинг: 7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:O/RC:C)
7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:O/RC:C)
7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2012-4820
CVE-2012-4821
CVE-2012-4822
CVE-2012-4823
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: IBM WebSphere Application Server 6.1.x
IBM WebSphere Application Server 6.x
IBM WebSphere Application Server 7.0.x
IBM WebSphere Application Server 8.0.x
IBM WebSphere Application Server 8.5.x
Уязвимые версии: IBM WebSphere Application Server 8.5.0.1, возможно другие версии.
IBM WebSphere Application Server 8.0.0.5, возможно другие версии.
IBM WebSphere Application Server 7.0.0.25, возможно другие версии.
IBM WebSphere Application Server 6.1.0.45, возможно другие версии.
IBM WebSphere Application Server 6.x, возможно другие версии.

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Подробное описание уязвимости смотрите здесь:
http://www.securitylab.ru/vulnerability/433553.php

URL производителя: http://www-01.ibm.com/software/webservers/appserv/was/

Решение: Установите обновление с сайта производителя.

Ссылки: http://www.ibm.com/support/docview.wss?uid=swg21617227