Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.811499
Categoría:Web Servers
Título:IBM WebSphere Application Server Information Disclosure Vulnerability (Aug 2017)
Resumen:IBM WebSphere Application Server is prone to an information; disclosure vulnerability.
Descripción:Summary:
IBM WebSphere Application Server is prone to an information
disclosure vulnerability.

Vulnerability Insight:
The flaw exists due to a new feature using the PasswordUtil
command to enable AES password encryption. If you used this feature, then you have a potential
for weaker than expected security since some passwords did not get encrypted as you might have
expected.

Vulnerability Impact:
Successful exploitation will allow remote attackers to get
sensitive information.

Affected Software/OS:
IBM WebSphere Application Server version 9.0.0.4.

Solution:
Update to version 9.0.0.5 or later.

CVSS Score:
4.0

CVSS Vector:
AV:N/AC:L/Au:S/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2017-1504
BugTraq ID: 100137
http://www.securityfocus.com/bid/100137
https://exchange.xforce.ibmcloud.com/vulnerabilities/129579
CopyrightCopyright (C) 2017 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.