Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- IBM WebSphere Portal versions 6.0.x inférieures à la version 6.0.1.7 CF07 ;
- IBM WebSphere Portal versions 6.1.0.x inférieures à la version 6.1.0.5 CF10 ;
- IBM WebSphere Portal versions 6.1.5.x inférieures à la version 6.1.5.2 CF10 ;
- IBM WebSphere Portal versions 7.x inférieures à la version 7.0.0.0 CF001.
Résumé
Une vulnérabilité a été corrigée dans IBM WebSphere Portal et permet à un utilisateur malintentionné de porter atteinte à la confidentialité des données.
Description
Une vulnérabilité a été corrigée dans IBM WebSphere Portal. Elle permet à un utilisateur malintentionné de récupérer des données sensibles par l'intermédiaire d'un message spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21460422 du 20 janvier 2011 http://www-01.ibm.com/support/docview.wss?uid=swg21460422
- Référence CVE CVE-2011-0679 https://www.cve.org/CVERecord?id=CVE-2011-0679