Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.806842
Kategorie:Web Servers
Titel:IBM Websphere Application Server Multiple Vulnerabilities-14 Jan16
Zusammenfassung:This host is installed with IBM Websphere; application server and is prone to multiple vulnerabilities.
Beschreibung:Summary:
This host is installed with IBM Websphere
application server and is prone to multiple vulnerabilities.

Vulnerability Insight:
Multiple flaws are due to:

- An improper validation of input in the administrative console.

- An improper validation of input by virtual member manager (VMM)
administrative console.

Vulnerability Impact:
Successful exploitation will allow remote
attackers to inject arbitrary web script or HTML via unspecified vectors.

Affected Software/OS:
IBM WebSphere Application Server (WAS)
6.1 before 6.1.0.47, 7.0 before 7.0.0.27, 8.0 before 8.0.0.6,
and 8.5 before 8.5.0.2

Solution:
Upgrade to IBM WebSphere Application
Server (WAS) version 6.1.0.47, 7.0.0.27, 8.0.0.6, 8.5.0.2 or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Querverweis: BugTraq ID: 57512
BugTraq ID: 57509
Common Vulnerability Exposure (CVE) ID: CVE-2013-0461
AIX APAR: PM71389
http://www-01.ibm.com/support/docview.wss?uid=swg1PM71389
XForce ISS Database: was-admin-vmm-xss(81015)
https://exchange.xforce.ibmcloud.com/vulnerabilities/81015
Common Vulnerability Exposure (CVE) ID: CVE-2013-0459
AIX APAR: PM72536
http://www-01.ibm.com/support/docview.wss?uid=swg1PM72536
XForce ISS Database: was-admin-type-xss(81013)
https://exchange.xforce.ibmcloud.com/vulnerabilities/81013
CopyrightCopyright (C) 2016 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.