IBM WebSphere Application Server安全绕过漏洞(CNVD-2013-03839)

CVE编号

CVE-2013-0543

利用情况

暂无

补丁情况

N/A

披露时间

2013-04-24
漏洞描述
WebSphere是IBM的集成软件平台。它包含了编写、运行和监视全天候的工业强度的随需应变Web应用程序和跨平台、跨产品解决方案所需要的整个中间件基础设施,如服务器、服务和工具。

IBM WebSphere Application Server 8.5存在安全绕过漏洞,此漏洞源于在HP、Linux、Solaris平台上,使用Local OS注册表验证用户时存在错误,可造成攻击者绕过某些安全限制。
解决建议
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www-01.ibm.com/support/docview.wss?uid=swg21632423&myns=swgws&mynp=OCSSEQTP&mync=R
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 ibm websphere_application_server 6.1.0.0 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.1 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.11 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.12 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.13 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.14 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.15 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.17 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.19 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.2 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.21 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.23 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.25 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.27 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.29 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.3 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.31 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.33 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.35 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.37 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.39 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.41 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.43 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.45 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.5 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.7 -
运行在以下环境
应用 ibm websphere_application_server 6.1.0.9 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.1 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.11 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.13 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.15 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.17 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.19 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.2 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.21 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.23 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.25 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.27 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.3 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.4 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.5 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.6 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.7 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.8 -
运行在以下环境
应用 ibm websphere_application_server 7.0.0.9 -
运行在以下环境
应用 ibm websphere_application_server 8.0.0.0 -
运行在以下环境
应用 ibm websphere_application_server 8.0.0.1 -
运行在以下环境
应用 ibm websphere_application_server 8.0.0.2 -
运行在以下环境
应用 ibm websphere_application_server 8.0.0.3 -
运行在以下环境
应用 ibm websphere_application_server 8.0.0.4 -
运行在以下环境
应用 ibm websphere_application_server 8.0.0.5 -
运行在以下环境
应用 ibm websphere_application_server 8.5.0.0 -
运行在以下环境
应用 ibm websphere_application_server 8.5.0.1 -
运行在以下环境
系统 hp hp-ux * -
运行在以下环境
系统 linux linux_kernel * -
运行在以下环境
系统 sun sunos * -
CVSS3评分
6.8
  • 攻击路径
    网络
  • 攻击复杂度
    N/A
  • 权限要求
  • 影响范围
    N/A
  • 用户交互
  • 可用性
    部分地
  • 保密性
    部分地
  • 完整性
    部分地
CWE-ID 漏洞类型
CWE-264 权限、特权和访问控制
CWE-863 授权机制不正确
阿里云安全产品覆盖情况