Risque

Contournement de la politique de sécurité.

Systèmes affectés

IBM WebSphere Service Registry and Repository version 7.0.

Résumé

Une vulnérabilité présente dans IBM WebSphere Service and Registry permet à un utilisateur malveillant de contourner le système d'authentification.

Description

Une personne malintentionnée peut contourner les mécanismes de contrôle d'accès, en raison d'un problème sur une interface EJB.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Le Fix Pack 1 pour IBM WebSphere Service and Registry corrige plusieurs vulnérabilités, dont celle mentionnée ci-dessus.

Documentation