IBM WebSphere Application Server 8.5.0.0 < 8.5.5.24、9.0.0.0 < 9.0.5.16 の MiTM (6987779)

medium Nessus プラグイン ID 175134

概要

リモートの Web アプリケーションサーバーは、中間者の脆弱性の影響を受けます。

説明

リモートホストで実行されている IBM WebSphere Application Server は、中間者の脆弱性の影響を受けます。
IBM WebSphere Application Server 8.5 および 9.0 は、IBM WebSphere Application Server 用の Web サーバープラグインと通信するように構成されている場合、認証されたユーザーがなりすまし攻撃を行う可能性があります。中間者攻撃者は、信頼できる機関が発行した証明書を使用してこの脆弱性を悪用し、機密情報を取得する可能性があります。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

IBM WebSphere Application Server のバージョンを 8.5.5.24、9.0.5.16 以降にアップグレードするか、暫定修正 PH48747 を適用してください。

参考資料

https://www.ibm.com/support/pages/node/6987779

プラグインの詳細

深刻度: Medium

ID: 175134

ファイル名: websphere_6987779.nasl

バージョン: 1.8

タイプ: combined

エージェント: windows, macosx, unix

ファミリー: Web Servers

公開日: 2023/5/5

更新日: 2024/3/13

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 3.6

ベクトル: CVSS2#AV:N/AC:H/Au:S/C:C/I:N/A:N

CVSS スコアのソース: CVE-2022-39161

CVSS v3

リスクファクター: Medium

基本値: 5.3

現状値: 4.6

ベクトル: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:ibm:websphere_application_server

必要な KB アイテム: installed_sw/IBM WebSphere Application Server

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2023/5/3

脆弱性公開日: 2023/5/3

参照情報

CVE: CVE-2022-39161

IAVA: 2023-A-0227