Security Lab

Раскрытие важны данных в WebSphere Application Server

Дата публикации:16.09.2021
Всего просмотров:790
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 3.7 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-29842
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: IBM WebSphere Application Server
Уязвимые версии: IBM WebSphere Application Server версии 9.0.5.9, 9.0.5.8, 9.0.5.7, 9.0.5.6, 9.0.5.4, 9.0.5.5, 9.0.5.3, 9.0.0.10, 9.0.0.9, 9.0.0.8, 9.0.0.6, 9.0.0.7, 9.0, 9.0.0.5, 9.0.0.4, 9.0.0.0, 9.0.0.3, 9.0.0.2, 9.0.0.1, 8.5.5.19, 8.0.0.15-WS-WAS-IFPH33994, 8.5.5.20, 8.5.5.18, 8.5.5.17, 8.5.5.15, 8.5.5.13, 8.5.5.14, 8.0.0.15, 8.5, 8.0, 8.5.5.12, 8.5.5.11, 8.5.5.10, 8.5.5.9, 8.5.5.8, 8.5.5.7, 8.5.5.6, 8.5.5.5, 8.5.5.4, 8.5.5.3, 8.5.5.2, 8.5.5.1, 8.5.4.0, 8.5.3.0, 8.5.2.0, 8.5.1.0, 8.5.0.2, 8.5.0.1, 8.0.0.14, 8.0.0.13, 8.0.0.12, 8.0.0.11, 8.0.0.10, 8.0.0.9, 8.0.0.8, 8.0.0.7, 8.0.0.6, 8.0.0.5, 8.0.0.4, 8.0.0.3, 8.0.0.2, 8.0.0.1, 8.5.5.0, 8.5.0.0, 8.0.0.0, 7.0.0.45-WS-WAS-IFPH33994, 7.0.0.42, 7.0, 7.0.0.45, 7.0.0.43, 7.0.0.41, 7.0.0.40, 7.0.0.39, 7.0.0.38, 7.0.0.37, 7.0.0.36, 7.0.0.35, 7.0.0.34, 7.0.0.33, 7.0.0.32, 7.0.0.31, 7.0.0.30, 7.0.0.29, 7.0.0.28, 7.0.0.27, 7.0.0.26, 7.0.0.25, 7.0.0.24, 7.0.0.23, 7.0.0.22, 7.0.0.21, 7.0.0.19, 7.0.0.18, 7.0.0.17, 7.0.0.15, 7.0.0.13, 7.0.0.11, 7.0.0.9, 7.0.0.7, 7.0.0.5, 7.0.0.3, 7.0.0.1, 7.0.0.0
Описание:

Раскрытие важны данных в WebSphere Application Server

URL производителя: http://www.ibm.com/us-en
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.ibm.com/blogs/psirt/security-bulletin-websphere-application-server-is-vulnerable-to-information-disclosure-cve-2021-29842/
https://www.ibm.com/support/pages/node/6489485
https://www.ibm.com/support/pages/node/6488623