DFN-CERT

Advisory-Archiv

2019-2038: IBM Security Directory Server: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Historie:

Version 1 (2019-10-02 14:35)
Neues Advisory

Betroffene Software

Netzwerk
Server

Betroffene Plattformen

HP
IBM
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Aufgrund von zwei Schwachstellen in IBM SDK ist es einem entfernten, nicht authentisierten Angreifer möglich, falsche Informationen darzustellen und Informationen auszuspähen. Weitere Schwachstellen in IBM Security Directory Server ermöglichen einem meist entfernten, nicht authentisierten Angreifer einen Denial-of-Service (DoS)-Angriff, einen Cross-Site-Scripting (XSS)-Angriff und das Ausspähen von Informationen.

IBM bestätigt die Schwachstellen in IBM Security Directory Server in der Version 6.4.0 und stellt die Version 6.4.0.19 als Sicherheitsupdate zur Verfügung.

Schwachstellen:

CVE-2019-4520

Schwachstelle in IBM SDK ermöglicht Ausspähen von Informationen

CVE-2019-4538

Schwachstelle in IBM SDK ermöglicht Darstellen falscher Informationen

CVE-2019-4539

Schwachstelle in IBM Security Directory Server ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-4542

Schwachstelle in IBM Security Directory Server ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-4549

Schwachstelle in IBM Security Directory Server ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.