DFN-CERT

Advisory-Archiv

2020-0240: IBM Security Directory Server: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2020-02-05 12:34)
Neues Advisory

Betroffene Software

Netzwerk
Server

Betroffene Plattformen

HP
IBM
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Mehrere Schwachstellen in IBM Security Directory Server ermöglichen einem entfernten, entweder nicht oder in einem Fall einfach authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Kontrollieren von Klick-Aktionen von Nutzern und das Ausspähen von Informationen.

IBM bestätigt die Schwachstellen in IBM Security Directory Server in der Version 6.4.0 und stellt die Version 6.4.0.20 als Sicherheitsupdate zur Verfügung.

Schwachstellen:

CVE-2019-4540

Schwachstelle in IBM Security Directory Server ermöglicht Ausspähen von Informationen

CVE-2019-4541

Schwachstelle in IBM Security Directory Server ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-4548

Schwachstelle in IBM Security Directory Server ermöglicht Clickjacking-Angriff

CVE-2019-4550

Schwachstelle in IBM Security Directory Server ermöglicht Ausspähen von Informationen

CVE-2019-4551

Schwachstelle in IBM Security Directory Server ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-4562

Schwachstelle in IBM Security Directory Server ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.