Risque
- Contournement de la politique de sécurité
Systèmes affectés
- IBM WebSphere Application Server de la version 6.1.0.0 à la version 6.1.0.45
- IBM WebSphere Application Server de la version 7.0.0.0 à la version 7.0.0.25
- IBM WebSphere Application Server de la version 8.0.0.0 à la version 8.0.0.5
- IBM WebSphere Application Server de la version 8.5.0.0 à la version 8.5.0.1
Résumé
De multiples vulnérabilités ont été corrigées dans IBM WebSphere Application Server. Elles permettent à un attaquant de contourner la politique de sécurité. Elles concernent le composant Java.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21617227 du 04 décembre 2012 : http://www-01.ibm.com/support/docview.wss?uid=swg21617227
- Référence CVE CVE-2012-4820 https://www.cve.org/CVERecord?id=CVE-2012-4820
- Référence CVE CVE-2012-4821 https://www.cve.org/CVERecord?id=CVE-2012-4821
- Référence CVE CVE-2012-4822 https://www.cve.org/CVERecord?id=CVE-2012-4822
- Référence CVE CVE-2012-4823 https://www.cve.org/CVERecord?id=CVE-2012-4823