|
IBM WebSphere Application Server serveServletsByClassnameEnabled Preisgabe von Informationen
|
|
|
|
|
Secunia Advisory:
|
SA29687
|
|
|
Herausgegeben:
|
2008-04-08
|
|
|
Gefahrenstufe:
|

Nicht kritisch
|
|
Auswirkung:
|
Enthüllung von Systeminformationen
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| Software: | IBM WebSphere Application Server 5.x
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Ein Schwachstelle in IBM WebSphere Application Server wurde gemeldet, die böswillige Personen ausnutzen können, um Systeminformationen zu enthüllen.
Das Problem besteht in einem Fehler in Zusammenhang mit "serveServletsByClassnameEnabled" und kann ausgenutzt werden, um bestimmte Informationen zu enthüllen.
Dies steht in Zusammenhang mit:
SA28576
Lösung: WebSphere Application Server 5.x:
Verwenden Sie Cumulative Fix 18 (5.1.1.18).
Gemeldet und/oder entdeckt von: Gemeldet durch den Hersteller.
Original Advisory: IBM (PK52059):
http://www-1.ibm.com/support/docview.wss?uid=swg27006879
Andere Referenzen: SA28576:
http://secunia.com/advisories/28576/
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
9 Related Secunia Security Advisories
|
|
|
1. IBM WebSphere Application Server Java-Plugin Sicherheitsumgehung
|
|
2. IBM WebSphere Application Server WebContainer "Expect"-Header Cross-Site-Scripting
|
|
3. IBM WebSphere Application Server unspezifizierte Sicherheitslücke
|
|
4. IBM WebSphere Application Server Unspezifizierte Sicherheitslücke
|
|
5. WebSphere Application Server JSP Preisgabe von Quellcode
|
|
6. IBM WebSphere Application Server Unspezifizierte Sicherheitslücke
|
|
7. IBM Websphere Application Server mehrere Sicherheitslücken
|
|
8. IBM HTTP Server PCRE- und Byte-Range-Filter Sicherheitslücken
|
|
9. IBM WebSphere Application Server Caching-Proxy Denial of Service
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|