int(6429)

Vulnerability Bulletins


Vulnerabilidad en IBM WebSphere Application Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software IBM Websphere Application Server 8.5.0.0
IBM Websphere Application Server 8.0.0.4
IBM Websphere Application Server 8.0.0.3
IBM Websphere Application Server 8.0.0.2
IBM Websphere Application Server 8.0.0.1

Description

IBM WebSphere Application Server no valida adecuadamente las credenciales, lo cual puede permitir a usuarios remotos autenticados obtener acceso administrativo a través de vectores no especificados.

Solution

Un parche ha sido liberado para solucionar dicha vulnerabilidad. Disponible en http://www-01.ibm.com/support/docview.wss?uid=swg21609067.

Standar resources

Property Value
CVE CVE-2012-3325
BID

Other resources

Potential security exposure with IBM WebSphere Application Server after installing PM44303
http://www-01.ibm.com/support/docview.wss?uid=swg21609067

Version history

Version Comments Date
1.0 Aviso emitido 2012-09-06