Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
IBM WebSphere Application Server Community Edition v2.1.1.4.
Résumé
Une vulnérabilité dans IBM WebSphere Application Server permet, entre autres, un déni de service à distance, ainsi que l'accès à des données concernant les applications fonctionnant sur le serveur.
Description
IBM WebSphere Application Server utilise un conteneur web Tomcat basé sur la librairie Tomcat catalina. Cette librairie est affectée par une vulnérabilité permettant, à une personne malintentionnée distante, de contourner la politique de sécurité ou d'effectuer un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21448032 du 28 septembre 2010 http://www-01.ibm.com/support/docview.wss?uid=swg21448032
- Référence CVE CVE-2010-2227 https://www.cve.org/CVERecord?id=CVE-2010-2227