Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.806823
Kategorie:Web Servers
Titel:IBM Websphere Application Server directory traversal vulnerability Jan16
Zusammenfassung:This host is installed with IBM Websphere; application server and is prone to directory traversal vulnerability.
Beschreibung:Summary:
This host is installed with IBM Websphere
application server and is prone to directory traversal vulnerability.

Vulnerability Insight:
The flaw is due to

- Improper validation of crafted files which will overwrites arbitrary files

Vulnerability Impact:
Successful exploitation will leads to
directory traversal attack.

Affected Software/OS:
IBM WebSphere Application Server (WAS)
version 6.1 before 6.1.0.47, 7.0 before 7.0.0.25, 8.0 before 8.0.0.5,
and 8.5 before 8.5.0.1

Solution:
Upgrade to IBM WebSphere Application
Server (WAS) version 6.1.0.47, or 7.0.0.25, or 8.0.0.5, or 8.5.0.1, or later

CVSS Score:
6.4

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:P/A:P

Querverweis: BugTraq ID: 55678
Common Vulnerability Exposure (CVE) ID: CVE-2012-3305
AIX APAR: PM62467
http://www-01.ibm.com/support/docview.wss?uid=swg1PM62467
XForce ISS Database: was-dir-traversal-overwrite(77477)
https://exchange.xforce.ibmcloud.com/vulnerabilities/77477
CopyrightCopyright (C) 2016 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.