int(4810)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en WebSphere

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado WebSphere

Descripción

Se han descubierto múltiples vulnerabilidades en Apache Geronimo Application. Las vulnerabilidades son descritas a continuación:

- CVE-2008-5518: Se han descubierto múltiples vulnerabilidades de tipo salto de directorio en la consola de administración web. Un atacante remoto podría subir ficheros a directorios arbitrarios mediante los parámetros "group", "artifact", "version" o "fileType".

- CVE-2009-0038: Se han descubierto múltiples vulnerabilidades de tipo Cross-Site Scripting. Un atacante remoto podría inyectar código web script arbitrario o HTML mediante los parámetros "name", "ip", "username" o "description" de la consola de administración.

- CVE-2009-0039: Se han descubierto múltiples vulnerabilidades de tipo Cross-Site request Forgery. Un atacante remoto podría suplantar la autenticación de administradores.

Solución



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Identificadores estándar

Propiedad Valor
CVE CVE-2008-5518
CVE-2009-0038
CVE-2009-0039
BID

Recursos adicionales

SUSE Security Advisory (SUSE-SR:2009:013)
http://www.novell.com/linux/security/advisories/2009_13_sr.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-08-19