|
|
Архив новостей |
 |
|
|
|
|
 |
|
Новостные сайты |
 |
|
|
 |
|
|
|
Безопасность |
 | |
 |
|
|
03.06.2009 15:59 |
| |
Межсайтовый скриптинг в WoltLab Burning Board |
 |
03 июня, 2009
Программа: IBM WebSphere Application Server версии до 6.0.2.35
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности и получить доступ к важным данным.
1.Уязвимость существует из-за ошибки при доступе к защищенной странице через HTTP. Удаленный пользователь может произвести атаку «человек посередине» и получить доступ к важным данным.
2.Уязвимость существует из-за неизвестной ошибки в Configservice API. Удаленный пользователь может получить доступ к важным данным.
3.Уязвимость существует из-за ошибки в спецификации цифровых XML подписей. Уязвимость относится к:www.securitylab.ru/vulnerability/377777.php #4
4.Уязвимость существует из-за неизвестной ошибки в wsadmin в компоненте System Management/Repository.
URL производителя: www-306.ibm.com/software/webservers/appserv/was/
Решение: Установите последнюю версию 6.0.2.35 с сайта производителя.
URL адреса: http://www-01.ibm.com/support/docview.wss?uid=swg27006876
|
 |
|
|
Новости по теме |
 | |
 |
|
|
|
|