SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM WebSphere Application Server : Vulnérabilités Diverses
12/03/2008 11H08 Référence Secunia : SA29335 Date de publication : 2008-03-12
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Inconnu, Exposition de données sensibles Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
IBM WebSphere Application Server 6.1.x
Description :
Quelques vulnérabilités et problèmes de sécurité ont été identifiés dans IBM WebSphere Application Server, certains ont des impacts inconnus pendant que d'autres pourraient être exploitées par des utilisateurs locaux malveillants pour prendre connaissance d'informations sensibles.
1) Une erreur non spécifiée existe dans wsadmin dans le Administrative Scripting Tools composant. Aucune autre information n'est actuellement disponible.
2) Une erreur non spécifiée existe dans le PropFilePasswordEncoder utility. Aucune autre information n'est actuellement disponible.
3) Le problème est que des informations sensibles sont stockées en clair dans le fichierhttp_plugin.log (composant Plug-in) et startserver.log (System Management/Repository composant).
Solutions :
Appliquer Fix Pack 15 (6.1.0.15).
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
IBM (PK45726, PK48785, PK52709, PK53198):
http://www-1.ibm.com/support/docview.wss?uid=swg27007951
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.