IBM WebSphere Application Server 6.1 < 6.1.0.13 多种漏洞

critical Nessus 插件 ID 45423

简介

远程应用程序服务器受到多种漏洞的影响。

描述

远程主机上运行的似乎是 Fix Pack 13 之前的 IBM WebSphere Application Server 6.1 版。有报告称会受到以下漏洞的影响:- UDDI 用户控制台的“uddigui/navigateTree.do”中存在多种跨站请求伪造漏洞。(PK50245) - 管理控制台中存在一个不明漏洞。(PK45768)

解决方案

如果使用 WebSphere Application Server,请应用 Fix Pack 13 (6.1.0.13) 或更高版本。否则,如果使用 Tivoli Directory Server 随附的嵌入式 WebSphere Application Server,请应用最新推荐的 eWAS Fix Pack。

另见

http://www-01.ibm.com/support/docview.wss?uid=swg21404665

http://www-01.ibm.com/support/docview.wss?uid=swg27009778

http://www-1.ibm.com/support/docview.wss?uid=swg27007951#61013

插件详情

严重性: Critical

ID: 45423

文件名: websphere_6_1_0_13.nasl

版本: 1.12

类型: remote

系列: Web Servers

发布时间: 2010/4/5

最近更新时间: 2018/8/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:ibm:websphere_application_server

必需的 KB 项: www/WebSphere

易利用性: No known exploits are available

补丁发布日期: 2007/11/21

漏洞发布日期: 2007/10/31

参考资料信息

CVE: CVE-2007-5798, CVE-2007-5799, CVE-2007-6679

BID: 26276

CWE: 352, 79

Secunia: 25704