Risque
- Atteinte à la confidentialité des données
Systèmes affectés
IBM WebSphere 6.x.
Résumé
Une vulnérabilité présente dans IBM WebSphere permet à un utilisateur malveillant de porter atteinte à la confidentialité de données.
Description
Une vulnérabilité est présente lors de l'exportation du fichier de configuration de cluster. Des informations de configuration ou de session peuvent être lues par un utilisateur distant authentifié.
Solution
Les versions 6.1.2.3 et 6.2.1.0 remédient à ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21376118 du 26 février 2009 http://www-01.ibm.com/support/docview.wss?uid=swg21376118