 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 21 mai 2010
No CERTA-2010-AVI-225 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
IBM WebSphere Application Server
Tableau 1: Gestion du document
| Référence |
CERTA-2010-AVI-225 |
| Titre |
Vulnérabilités
dans IBM WebSphere Application Server |
| Date de la première
version |
21 mai 2010 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletins de
sécurité ISS X-Force du 11 mai
2010 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service à distance ;
- atteinte à la confidentialité des
données.
IBM WebSphere Application Server
versions 6.0, 6.1 et 7.0.
Plusieurs vulnérabilités dans IBM WebSphere Application Server permettent de
réaliser un déni de service à distance et
d'accéder indûment à des fichiers.
Plusieurs vulnérabilités ont été
découvertes dans IBM WebSphere
Application Server :
- par le biais d'une requête spécifiquement
constituée, il est possible de provoquer un
déni de service à distance (CVE-2010-0775)
;
- le composant Web Container ne gère pas
correctement certaines requêtes GET, ce qui
permet de réaliser un déni de service à
distance (CVE-2010-0776) ;
- une erreur lors de la gestion, par le composant Web
Container, des fichiers dont la longueur du nom est
supérieure à 20 caractères provoque le
renvoi d'un autre fichier (CVE-2010-0777).
Se référer aux bulletins de
sécurité d'ISS X-Force (cf. section
Documentation).
- 21 mai 2010
- version initiale.
CERTA
2012-01-04
|
 |