Uočen je sigurnosni nedostatak vezan uz IBM WebSphere Application Server koji udaljenom napadaču omogućuje izvođenje tzv. spoofing napada.

Paket: IBM WebSphere Application Server 6.1.x, IBM WebSphere Application Server 7.0.x
Operacijski sustavi: IBM z/OS 1.x
Kritičnost: 4.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1355
Izvorni ID preporuke: SA45300
Izvor: Secunia
 
Problem:
Nedostatak je posljedica neodgovarajuće provjere ulaznih podataka predanih putem "logoutExitPage" parametra.

Posljedica:
Napadaču nedostatak omogućuje izvođenje tzv. spoofing napada te preusmjeravanje korisnika na proizvoljnu web stranicu.

Rješenje:
Svim se korisnicima preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh