2019-1943: IBM WebSphere Application Server: Mehrere Schwachstellen ermöglichen u. a. verschiedene Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2019-09-17 15:27)
- Neues Advisory
Betroffene Software
Middleware
Server
Betroffene Plattformen
HP
IBM
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Mehrere Schwachstellen ermöglichen einem entfernten, einfach authentisierten Angreifer das Durchführen zweier Cross-Site-Scripting (XSS)-Angriffe und das Ausspähen von Informationen.
IBM informiert über die Schwachstellen in WebSphere Application Server in den Version 7.0.0.0 bis 7.0.0.45, 8.0.0.0 bis 8.0.0.15, 8.5.0.0 bis 8.5.5.16 und 9.0.0.0 bis 9.0.5.0.
Die Schwachstellen können behoben werden, indem ein Update auf die Versionen 7.0.0.45 und 8.0.0.15 durchgeführt wird und danach die Interim Fixes PH11248, PH11319, PH12533 und PH14004 eingespielt werden oder ein Update auf die Versionen 8.5.5.17 und 9.0.5.1 durchgeführt wird.
Schwachstellen:
CVE-2019-4270
Schwachstelle in IBM WebSphere Application Server ermöglicht Cross-Site-Scripting-AngriffCVE-2019-4271
Schwachstelle in IBM WebSphere Application Server ermöglicht Cross-Site-Scripting-AngriffCVE-2019-4442
Schwachstelle in IBM WebSphere Application Server ermöglicht Ausspähen von InformationenCVE-2019-4477
Schwachstelle in IBM WebSphere Application Server ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.