Дата публикации: | 05.06.2004 |
Всего просмотров: | 1436 |
Опасность: | Средняя |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Уязвимые версии: IBM WebSphere Everyplace Server, Service Provider Offering for Multi-platforms version 2.1.3, 2.14, и 2.15; IBM Tivoli Configuration Manager version 4.2; IBM Tivoli Configuration Manager for Automated Teller Machines version 2.1.0; IBM Tivoli Access Manager for e-business version 3.9, 4.1, and 5.1; IBM Tivoli Access Manager Identity Manager Solution version 5.1; Tivoli SecureWay Policy Director 3.8; IBM Tivoli Configuration Manager version 4.2; IBM Tivoli Configuration Manager for Automated Teller Machines version 2.1.0
Описание: Уязвимость обнаружена в нескольких продуктах от IBM. Удаленный пользователь может внедриться в сессию целевого пользователя. Удаленный пользователь может представить специально обработанные (или украденные) куки, чтобы имитировать авторизованного целевого пользователи и внедриться в сессию целевого пользователя. Удаленный пользователь может получить доступ к ресурсам и данным на целевой системе и может получить полный доступ над уязвимым приложением. URL производителя: http://www.ibm.com/support/docview.wss?uid=swg21168762 Решение:Установите соответствующее обновление: http://www.ibm.com/support/docview.wss?uid=swg21169105 |
|
Ссылки: | http://www-1.ibm.com/support/docview.wss?uid=swg21168762 |