IBM WebSphere Application Server 6.0 < 6.0.2.21 の複数の脆弱性

high Nessus プラグイン ID 45417

概要

リモートアプリケーションサーバーは、複数の脆弱性の影響を受けます。

説明

Fix Pack 21 より前の IBM WebSphere Application Server 6.0.x がリモートホストで実行されているようです。このようなバージョンは、報告されているところによれば、複数の脆弱性の影響を受けます。

- Web コンテナは、特定の状況で、解消した接続エラーの後に、別のリクエストを対象にした応答データを送信します。(PK41446)

- 複数の特定されない脆弱性。(PK33799、PK40213)

ソリューション

Fix Pack 21 (6.0.2.21) または以降を適用してください。

参考資料

http://www-01.ibm.com/support/docview.wss?rs=180&uid=swg27006876#60221

http://www-01.ibm.com/support/docview.wss?rs=180&uid=swg24015854

プラグインの詳細

深刻度: High

ID: 45417

ファイル名: websphere_6_0_2_21.nasl

バージョン: 1.10

タイプ: remote

ファミリー: Web Servers

公開日: 2010/4/5

更新日: 2018/8/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:ibm:websphere_application_server

必要な KB アイテム: www/WebSphere

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2007/7/20

脆弱性公開日: 2007/6/25

参照情報

CVE: CVE-2007-3397, CVE-2007-3960

BID: 21636, 24608

Secunia: 23414, 26183