IBM WebSphere Application Server 7.0 < Fix Pack 25 多個弱點

medium Nessus Plugin ID 62413

概要

遠端應用程式伺服器可能受到多個弱點影響。

說明

遠端主機上執行的可能是 Fix Pack 25 之前的 IBM WebSphere Application Server 7.0。因此可能會受到以下弱點影響:

- 存在數個與 SSL/TLS 相關的錯誤,攻擊者可利用這些錯誤,針對應用程式發動拒絕服務攻擊。(CVE-2012-2190、CVE-2012-2191、PM66218)

- 存在多個與管理主控台相關的不明跨網站指令碼問題。(CVE-2012-3293、PM60839)

- 「ISC 主控台」中有一個不明錯誤,可能允許遠端攻擊者控制有效的使用者工作階段。
(CVE-2012-3304、PM54356)

- 存在不明的目錄遍歷錯誤,遠端攻擊者可利用此錯誤覆寫應用程式的部署目錄之外的檔案。(CVE-2012-3305、PM62467)

- 多重網域支援啟用時,應用程式未正確清除驗證快取中的密碼。(CVE-2012-3306、PM66514)

- 存在與「聯合存放庫」、「IIOP」連線、「CBIND」檢查和「最佳化本機配接卡」相關的錯誤,可能允許遠端攻擊者繞過安全性限制。請注意,此問題會影響在 z/OS 上執行的應用程式。
(CVE-2012-3311、PM61388)

- PM44303 包含的修正程式中存在錯誤,經驗證的攻擊者可利用此若無繞過安全性限制,並取得應用程式的管理存取權。(CVE-2012-3325、PM71296)

解決方案

若使用的是 WebSphere Application Server,請套用 Fix Pack 25 (7.0.0.25) 或更新版本。

如果使用的是 Tivoli Directory Server 封裝的內嵌 WebSphere Application Server,請套用建議的最新版 eWAS Fix Pack。

另請參閱

http://www-01.ibm.com/support/docview.wss?uid=swg21404665

http://www-01.ibm.com/support/docview.wss?uid=swg27009778

http://www.nessus.org/u?bad06dcb

http://www.nessus.org/u?58770565

http://www.nessus.org/u?80adf3bd

http://www.nessus.org/u?fcf28d02

https://www-304.ibm.com/support/docview.wss?uid=swg21618044

https://www-304.ibm.com/support/docview.wss?uid=swg21620517

https://www-304.ibm.com/support/docview.wss?uid=swg21620518

http://www-01.ibm.com/support/docview.wss?uid=swg24033267

http://www-01.ibm.com/support/docview.wss?uid=swg27014463#70025

http://www-01.ibm.com/support/docview.wss?uid=swg21611313

Plugin 詳細資訊

嚴重性: Medium

ID: 62413

檔案名稱: websphere_7_0_0_25.nasl

版本: 1.11

類型: remote

系列: Web Servers

已發布: 2012/10/3

已更新: 2018/8/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:ibm:websphere_application_server

必要的 KB 項目: www/WebSphere

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/9/24

弱點發布日期: 2012/7/30

參考資訊

CVE: CVE-2012-2190, CVE-2012-2191, CVE-2012-3293, CVE-2012-3304, CVE-2012-3305, CVE-2012-3306, CVE-2012-3311, CVE-2012-3325

BID: 54743, 55149, 55185, 55309, 55671, 55678

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990