int(4810)

Vulnerability Bulletins


Múltiples vulnerabilidades en WebSphere

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software WebSphere

Description

Se han descubierto múltiples vulnerabilidades en Apache Geronimo Application. Las vulnerabilidades son descritas a continuación:

- CVE-2008-5518: Se han descubierto múltiples vulnerabilidades de tipo salto de directorio en la consola de administración web. Un atacante remoto podría subir ficheros a directorios arbitrarios mediante los parámetros "group", "artifact", "version" o "fileType".

- CVE-2009-0038: Se han descubierto múltiples vulnerabilidades de tipo Cross-Site Scripting. Un atacante remoto podría inyectar código web script arbitrario o HTML mediante los parámetros "name", "ip", "username" o "description" de la consola de administración.

- CVE-2009-0039: Se han descubierto múltiples vulnerabilidades de tipo Cross-Site request Forgery. Un atacante remoto podría suplantar la autenticación de administradores.

Solution



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Standar resources

Property Value
CVE CVE-2008-5518
CVE-2009-0038
CVE-2009-0039
BID

Other resources

SUSE Security Advisory (SUSE-SR:2009:013)
http://www.novell.com/linux/security/advisories/2009_13_sr.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-08-19