DFN-CERT

Advisory-Archiv

2019-1943: IBM WebSphere Application Server: Mehrere Schwachstellen ermöglichen u. a. verschiedene Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2019-09-17 15:27)
Neues Advisory

Betroffene Software

Middleware
Server

Betroffene Plattformen

HP
IBM
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Mehrere Schwachstellen ermöglichen einem entfernten, einfach authentisierten Angreifer das Durchführen zweier Cross-Site-Scripting (XSS)-Angriffe und das Ausspähen von Informationen.

IBM informiert über die Schwachstellen in WebSphere Application Server in den Version 7.0.0.0 bis 7.0.0.45, 8.0.0.0 bis 8.0.0.15, 8.5.0.0 bis 8.5.5.16 und 9.0.0.0 bis 9.0.5.0.

Die Schwachstellen können behoben werden, indem ein Update auf die Versionen 7.0.0.45 und 8.0.0.15 durchgeführt wird und danach die Interim Fixes PH11248, PH11319, PH12533 und PH14004 eingespielt werden oder ein Update auf die Versionen 8.5.5.17 und 9.0.5.1 durchgeführt wird.

Schwachstellen:

CVE-2019-4270

Schwachstelle in IBM WebSphere Application Server ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-4271

Schwachstelle in IBM WebSphere Application Server ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-4442

Schwachstelle in IBM WebSphere Application Server ermöglicht Ausspähen von Informationen

CVE-2019-4477

Schwachstelle in IBM WebSphere Application Server ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.