English
◀◁ 뒤로
취약점ID 22511
위험도 30
포트 8880, ...
프로토콜 TCP
분류 WWW
상세설명 해당 호스트에는 6.1.0.35 이전의 IBM WebSphere Application 서버의 어떤 버전이 해당 호스트에 가동 중이다. IBM WebSphere Application Server 6.1.0.35 이전의 6.1 버전들은 다중의 취약점들에 취약한 것으로 보고되었다.

-관리자 콘솔에 cross-site scripting 취약점이 존재한다.
-웹 컨테이너에 cross-site scripting 취약점이 존재한다.
-관리자 콘솔에 cross-site request forgery 취약점이 존재한다.
-콘솔 서블릿에 접근 권한 오류가 존재한다.

* 알림: 이 점검항목은 이 취약점을 점검하기 위해 해당 웹 서버의 배너 정보만을 확인한다. 따라서 거짓 양성반응(False Positive)을 보일 수 있다.

* 참고 사이트:
http://www-01.ibm.com/support/docview.wss?uid=swg27007951#61035

* 영향을 받는 플랫폼:
IBM WebSphere Application Server 6.1.0.35 이전의 6.1 버전들
해결책 'IBM Support & downloads' 웹 사이트인 http://www-01.ibm.com/support/docview.wss?uid=swg27007951#61035 에서 구할 수 있는 IBM WebSphere Application 서버의 가장 최신 버전 6.1 (Fix Pack 35 for 6.1 (6.1.0.35) 혹은 이후)으로 업그레이드 하여야 한다.
관련 URL CVE-2010-0783,CVE-2010-0785,CVE-2011-0315,CVE-2011-0316 (CVE)
관련 URL 43875,44670,45800,45802 (SecurityFocus)
관련 URL (ISS)