| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 21 décembre
2009 No CERTA-2009-AVI-558 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans IBM
WebSphere Application Server Feature Pack for CEA
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-558 |
Une gestion de version détaillée se trouve à la fin de ce document.
Détournement de session.
IBM WebSphere Application Server Feature Pack for Communications Enabled Applications (CEA) 1.x.
Une vulnérabilité dans IBM WebSphere Application Server Feature Pack for Communications Enabled Applications permet à un utilisateur distant malveillant de détourner la session d'un utilisateur légitime.
Une vulnérabilité, dû à l'usage de valeurs de session prédictible, peut être exploitée par une personne malintentionnée afin de conduire une attaque visant à détourner la session d'un utilisateur légitime.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www-01.ibm.com/support/docview.wss?uid=swg27017328
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2749