S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 17 décembre 2009
No CERTA-2009-AVI-551

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Multiples vulnérabilités dans IBM WebSphere


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-551

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2009-AVI-551
Titre Multiples vulnérabilités dans IBM WebSphere
Date de la première version 17 décembre 2009
Date de la dernière version -
Source(s) Bulletin de sécurité IBM swg27006876 du 14 décembre 2009
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

2 Systèmes affectés

3 Résumé

Plusieurs vulnérabilités découvertes dans IBM WebSphere permettent à un utilisateur distant malintentionné de réaliser des injections de code indirectes ou de porter atteinte à la confidentialité des données.

4 Description

Une vulnérabilité dans la console d'administration d'IBM WebSphere, causée par un manque de contrôle des requêtes HTTP, peut être exploitée afin de réaliser des injections de code indirectes.

Une vulnérabilité dans Java Naming and Directory Interface permet à une personne malveillante de réaliser des requêtes sur les objets de type UserRegistry et ainsi porter atteinte à la confidentialité des données.

5 Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

6 Documentation

Gestion détaillée du document

17 décembre 2009
version initiale.



CERTA
2012-01-04