취약점ID |
22511 |
위험도 |
30 |
포트 |
8880, ... |
프로토콜 |
TCP |
분류 |
WWW |
상세설명 |
해당 호스트에는 6.1.0.35 이전의 IBM WebSphere Application 서버의 어떤 버전이 해당 호스트에 가동 중이다. IBM WebSphere Application Server 6.1.0.35 이전의 6.1 버전들은 다중의 취약점들에 취약한 것으로 보고되었다.
-관리자 콘솔에 cross-site scripting 취약점이 존재한다. -웹 컨테이너에 cross-site scripting 취약점이 존재한다. -관리자 콘솔에 cross-site request forgery 취약점이 존재한다. -콘솔 서블릿에 접근 권한 오류가 존재한다.
* 알림: 이 점검항목은 이 취약점을 점검하기 위해 해당 웹 서버의 배너 정보만을 확인한다. 따라서 거짓 양성반응(False Positive)을 보일 수 있다.
* 참고 사이트: http://www-01.ibm.com/support/docview.wss?uid=swg27007951#61035
* 영향을 받는 플랫폼: IBM WebSphere Application Server 6.1.0.35 이전의 6.1 버전들 |
해결책 |
'IBM Support & downloads' 웹 사이트인 http://www-01.ibm.com/support/docview.wss?uid=swg27007951#61035 에서 구할 수 있는 IBM WebSphere Application 서버의 가장 최신 버전 6.1 (Fix Pack 35 for 6.1 (6.1.0.35) 혹은 이후)으로 업그레이드 하여야 한다. |
관련 URL |
CVE-2010-0783,CVE-2010-0785,CVE-2011-0315,CVE-2011-0316 (CVE) |
관련 URL |
43875,44670,45800,45802 (SecurityFocus) |
관련 URL |
(ISS) |
|