Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
IBM Webpshere Application Server versions antérieures à la version 5.1.1.18.
Résumé
Une vulnérabilité a été découverte dans IBM Websphere. Cette vulnérabilité peut être exploitée dans le but d'obtenir des informations sur le système.
Description
Une vulnérabilité a été découverte dans le serveur applicatif IBM Websphere. Cette vulnérabilité résulte d'une erreur dans serveServletsByClassnameEnable. Cette vulnérabilité peut être exploitée par une personne malintentionnée afin d'obtenir des informations sur le système.
Solution
Appliquer la mise à jour cumulative numéro 18 (5.1.1.18, cf. section Documentation).
Documentation
- Bulletin de sécurité IBM PK52059 du 07 avril 2008 http://www-1.ibm.com/support/docview.wss?uid=swg27006879