Risque

Atteinte à la confidentialité des données.

Systèmes affectés

IBM WebSphere 6.x.

Résumé

Une vulnérabilité présente dans IBM WebSphere permet à un utilisateur malveillant de porter atteinte à la confidentialité de données.

Description

Une vulnérabilité est présente lors de l'exportation du fichier de configuration de cluster. Des informations de configuration ou de session peuvent être lues par un utilisateur distant authentifié.

Solution

Les versions 6.1.2.3 et 6.2.1.0 remédient à ce problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation