IBM WebSphere Application Server 8.0 < Fix Pack 5 多個弱點

medium Nessus Plugin ID 64380

概要

遠端應用程式伺服器可能受到多個弱點影響。

說明

遠端主機上執行的似乎是 Fix Pack 5 之前的 IBM WebSphere Application Server 8.0。因此可能受到以下弱點影響:

- 存在一個與管理主控台相關的不明錯誤,攻擊者可利用此錯誤劫持工作階段。(CVE-2012-3304、PM54356)

- 存在不明的目錄遍歷錯誤,遠端攻擊者可利用此錯誤覆寫應用程式的部署目錄之外的檔案。(CVE-2012-3305、PM62467)

- 多重網域支援啟用時,應用程式未正確清除驗證快取中的密碼。(CVE-2012-3306、PM66514)

- 存在一個與 IIOP 連線的聯合存放庫、最佳化本機介面卡和 CBIND 檢查相關的錯誤,其允許本機攻擊者存取或修改任意檔案。請注意,此問題僅影響 z/OS 主控的應用程式。(CVE-2012-3311、PM61388)

- PM44303 包含的修正程式中存在錯誤,經驗證的攻擊者可利用此若無繞過安全性限制,並取得應用程式的管理存取權。(CVE-2012-3325、PM71296)

- 存在與 Proxy 伺服器元件有關的要求驗證錯誤,可導致遠端攻擊者造成 Proxy 狀態回報為停用,因此拒絕應用程式存取 Proxy。
(CVE-2012-3330、PM71319)

解決方案

套用 8.0 (8.0.0.5) 版或更新版本的 Fix Pack 5。

另請參閱

http://www-01.ibm.com/support/docview.wss?uid=swg24033754

http://www-01.ibm.com/support/docview.wss?uid=swg27022958#8005

http://www-01.ibm.com/support/docview.wss?uid=swg21615074

Plugin 詳細資訊

嚴重性: Medium

ID: 64380

檔案名稱: websphere_8_0_0_5.nasl

版本: 1.6

類型: remote

系列: Web Servers

已發布: 2013/1/31

已更新: 2018/8/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:ibm:websphere_application_server

必要的 KB 項目: www/WebSphere

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/11/12

弱點發布日期: 2012/8/29

參考資訊

CVE: CVE-2012-3304, CVE-2012-3305, CVE-2012-3306, CVE-2012-3311, CVE-2012-3325, CVE-2012-3330

BID: 55309, 55671, 55678, 56459