Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.806825
Kategorie:Web Servers
Titel:IBM WebSphere Application Server Liberty Multiple Vulnerabilities (swg21614265)
Zusammenfassung:IBM WebSphere Application Server Liberty is prone to multiple; vulnerabilities.
Beschreibung:Summary:
IBM WebSphere Application Server Liberty is prone to multiple
vulnerabilities.

Vulnerability Insight:
Multiple flaws are due to

- when JAX-RS is used, does not properly validate requests

- improper validation of the URI

Vulnerability Impact:
Successful exploitation may allow a remote attacker to conduct a
cross-site scripting attack, and eleveated privileges on the server caused by incorrect request
validation.

Affected Software/OS:
IBM WebSphere Application Server Liberty Profile version 8.5.x
prior to 8.5.0.1.

Solution:
Update to version 8.5.0.1 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2012-4850
AIX APAR: PM67082
http://www-01.ibm.com/support/docview.wss?uid=swg1PM67082
BugTraq ID: 56460
http://www.securityfocus.com/bid/56460
XForce ISS Database: was-libertyprofile-security-bypass(79539)
https://exchange.xforce.ibmcloud.com/vulnerabilities/79539
Common Vulnerability Exposure (CVE) ID: CVE-2012-4851
AIX APAR: PM68643
http://www-01.ibm.com/support/docview.wss?uid=swg1PM68643
BugTraq ID: 56423
http://www.securityfocus.com/bid/56423
XForce ISS Database: was-libertyprofile-xss(79541)
https://exchange.xforce.ibmcloud.com/vulnerabilities/79541
CopyrightCopyright (C) 2016 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.