CERTA-2008-AVI-132
Vulnerability from certfr_avis

Plusieurs vulnérabilités dans IBM Application Server permettent, entre autres, à un individu malveillant de porter atteinte à la confidentialité des données.

Description

Plusieurs vulnérabilités dans IBM WebSphere Application ont été identifiées :

  • une erreur existe dans wsadmin du composant Administrative Scripting Tools, les conséquences de cette vulnérabilité ne sont pas connues ;
  • une erreur non spécifiée dans l'outil PropFilePasswordEncoder a été découverte, les risques liés à cette vulnérabilité n'ont pas été détaillés ;
  • des informations sensibles sont stockées en clair dans certains fichiers des composants Plug-in et System Management/Repository.

Solution

Se référer au bulletin de sécurité IBM 7007951 pour l'obtention des correctifs (cf. section Documentation).

IBM WebSphere Application Server 6.1.x.

Impacted products
Vendor Product Description
References

Show details on source website


{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [],
  "affected_systems_content": "\u003cP\u003eIBM WebSphere Application Server 6.1.x.\u003c/P\u003e",
  "content": "## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s dans IBM WebSphere Application ont \u00e9t\u00e9\nidentifi\u00e9es :\n\n-   une erreur existe dans wsadmin du composant Administrative Scripting\n    Tools, les cons\u00e9quences de cette vuln\u00e9rabilit\u00e9 ne sont pas connues ;\n-   une erreur non sp\u00e9cifi\u00e9e dans l\u0027outil PropFilePasswordEncoder a \u00e9t\u00e9\n    d\u00e9couverte, les risques li\u00e9s \u00e0 cette vuln\u00e9rabilit\u00e9 n\u0027ont pas \u00e9t\u00e9\n    d\u00e9taill\u00e9s ;\n-   des informations sensibles sont stock\u00e9es en clair dans certains\n    fichiers des composants Plug-in et System Management/Repository.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 IBM 7007951 pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
  "cves": [],
  "initial_release_date": "2008-03-13T00:00:00",
  "last_revision_date": "2008-03-13T00:00:00",
  "links": [
    {
      "title": "Bulletin de s\u00e9curit\u00e9 IBM swg27007951 du 10 mars 2008 :",
      "url": "http://www-1.ibm.com/support/docview.wss?uid=swg27007951"
    }
  ],
  "reference": "CERTA-2008-AVI-132",
  "revisions": [
    {
      "description": "version initiale.",
      "revision_date": "2008-03-13T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
    }
  ],
  "summary": "Plusieurs vuln\u00e9rabilit\u00e9s dans IBM Application Server permettent, entre\nautres, \u00e0 un individu malveillant de porter atteinte \u00e0 la\nconfidentialit\u00e9 des donn\u00e9es.\n",
  "title": "Multiples vuln\u00e9rabilit\u00e9s dans IBM WebSphere Application Server",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 IBM 7007951 du 10 mars 2008",
      "url": null
    }
  ]
}


Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Sightings

Author Source Type Date

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
  • Confirmed: The vulnerability is confirmed from an analyst perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
  • Patched: This vulnerability was successfully patched by the user reporting the sighting.
  • Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
  • Not confirmed: The user expresses doubt about the veracity of the vulnerability.
  • Not patched: This vulnerability was not successfully patched by the user reporting the sighting.


Loading…

Loading…