IBM WebSphere Portal 未經授權的使用者目錄存取

medium Nessus Plugin ID 73384

概要

遠端 Windows 主機上安裝的 web 入口網站軟體受到一個目錄存取弱點影響。

說明

遠端主機上的 WebSphere Portal 版本可能受到一個未經授權的使用者目錄存取弱點影響。攻擊者可操控 URL 及取得敏感檔案的存取權。

請注意,Nessus 無法判斷 IBM 公告中的因應措施是否已套用。判斷是否有實際的安全性風險需要手動驗證。

解決方案

IBM 已發佈一個因應措施。如需詳細資訊,請參閱 IBM 的公告。

另請參閱

http://www.nessus.org/u?e18521ae

http://www-01.ibm.com/support/docview.wss?uid=swg21647344

Plugin 詳細資訊

嚴重性: Medium

ID: 73384

檔案名稱: websphere_portal_cve-2013-3016.nasl

版本: 1.7

類型: local

系列: CGI abuses

已發布: 2014/4/7

已更新: 2021/1/19

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2013-3016

弱點資訊

CPE: cpe:/a:ibm:websphere_portal

必要的 KB 項目: Settings/ParanoidReport, installed_sw/IBM WebSphere Portal

可輕鬆利用: No exploit is required

弱點發布日期: 2013/8/19

參考資訊

CVE: CVE-2013-3016

BID: 61902