Risque

  • Exécution de code arbitraire à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

IBM WebSphere 7.x.

Résumé

Plusieurs vulnérabilités présentes dans IBM WebSphere permettent à un utilisateur malveillant de contourner la politique de sécurité ou d'exécuter du code arbitraire à distance.

Description

Plusieurs vulnérabilités sont présentes dans IBM WebSphere :

  • la première, dans la console d'administration, permet de réaliser de l'injection de code indirecte (XSS) ;
  • un correctif intermédiaire positionne des droits d'accès à des fichiers de manière incorrecte, donnant accès en exécution à tout utilisateur ;
  • une erreur non précisée permet de voler la session d'un utilisateur ;
  • une erreur non précisée est présente dans la définition des signature numériques XML.

Solution

Le correctif 7.0.0.3 remédie à ces vulnérabilités.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation