CERTA-2006-AVI-250
Vulnerability from certfr_avis
None
Description
De multiples vulnérabilités ont été identifiées concernant IBM WebSphere Application Server version 6.0.2 (antérieures au Pack 11). IBM en référence un très grand nombre sur son site, pouvant avoir différents impacts si elles sont utilisées de façon malveillante par une personne locale au système, ou distante dans certaines conditions. Parmi les risques principaux, nous notons qu'il pourrait exister des atteintes à la confidentialité d'informations liées à la configuration, des risques de contournements de la politique de sécurité et également de déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Toutes les versions d'IBM WebSphere Application Server 6.0.2 antérieures à la 6.0.2.11 (6.0.2 Pack 11).
| Vendor | Product | Description |
|---|
| Title | Publication Time | Tags | ||||||
|---|---|---|---|---|---|---|---|---|
|
||||||||
{
"$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
"affected_systems": [],
"affected_systems_content": "\u003cP\u003eToutes les versions d\u0027IBM WebSphere Application Server 6.0.2 ant\u00e9rieures \u00e0 la 6.0.2.11 (6.0.2 Pack 11).\u003c/P\u003e",
"content": "## Description\n\nDe multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es concernant IBM WebSphere\nApplication Server version 6.0.2 (ant\u00e9rieures au Pack 11). IBM en\nr\u00e9f\u00e9rence un tr\u00e8s grand nombre sur son site, pouvant avoir diff\u00e9rents\nimpacts si elles sont utilis\u00e9es de fa\u00e7on malveillante par une personne\nlocale au syst\u00e8me, ou distante dans certaines conditions. Parmi les\nrisques principaux, nous notons qu\u0027il pourrait exister des atteintes \u00e0\nla confidentialit\u00e9 d\u0027informations li\u00e9es \u00e0 la configuration, des risques\nde contournements de la politique de s\u00e9curit\u00e9 et \u00e9galement de d\u00e9ni de\nservice.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
"cves": [],
"initial_release_date": "2006-06-22T00:00:00",
"last_revision_date": "2006-06-22T00:00:00",
"links": [
{
"title": "Bulletin de mise \u00e0 jour IBM du 19 juin 2006 :",
"url": "http://www-1.ibm.com/support/docview.wss?rs=180\u0026uid=swg24012488"
}
],
"reference": "CERTA-2006-AVI-250",
"revisions": [
{
"description": "version initiale.",
"revision_date": "2006-06-22T00:00:00.000000"
}
],
"risks": [
{
"description": "Contournement de la politique de s\u00e9curit\u00e9"
},
{
"description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
}
],
"summary": null,
"title": "Plusieurs vuln\u00e9rabilit\u00e9s dans IBM WebSphere Application Server",
"vendor_advisories": [
{
"published_at": null,
"title": "Bulletin de s\u00e9curit\u00e9 IBM",
"url": null
}
]
}
Sightings
| Author | Source | Type | Date |
|---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Published Proof of Concept: A public proof of concept is available for this vulnerability.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.