CVE编号
CVE-2018-1840利用情况
暂无补丁情况
N/A披露时间
2018-12-04漏洞描述
IBM WebSphere Application Server 8.5和9.0可能允许远程攻击者获得系统上的特权,这是由于将安全域配置为使用除全局联合存储库之外的联合存储库,然后迁移到WebSphere Application Server的较新版本而引起的。 IBM X-Force ID:150813。解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://www-01.ibm.com/support/docview.wss?uid=ibm10735767
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/106141 | |
https://exchange.xforce.ibmcloud.com/vulnerabilities/150813 | |
https://www.ibm.com/support/docview.wss?uid=ibm10735767 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | ibm | websphere_application_server | * |
From (including) 8.5.0.0 |
Up to (including) 8.5.5.14 |
||||
运行在以下环境 | |||||||||
应用 | ibm | websphere_application_server | * |
From (including) 9.0.0.0 |
Up to (including) 9.0.0.9 |
||||
运行在以下环境 | |||||||||
系统 | alpine_3.10 | jquery | * |
Up to (excluding) 1.5.0-r1 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.11 | jquery | * |
Up to (excluding) 1.5.2-r1 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.12 | jquery | * |
Up to (excluding) 1.5.2-r1 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.13 | jquery | * |
Up to (excluding) 1.5.0-r1 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.7 | jquery | * |
Up to (excluding) 1.5.0-r1 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.8 | jquery | * |
Up to (excluding) 1.5.0-r1 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.9 | jquery | * |
Up to (excluding) 1.5.0-r1 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_edge | jquery | * |
Up to (excluding) 1.5.0-r1 |
|||||
运行在以下环境 | |||||||||
系统 | debian_10 | jquery | * |
Up to (excluding) 3.3.1~dfsg-3+deb10u1 |
|||||
运行在以下环境 | |||||||||
系统 | debian_9 | jquery | * |
Up to (excluding) 3.4.4-3 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_28 | jquery | * |
Up to (excluding) 1.5.0-4.fc28 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_29 | jquery | * |
Up to (excluding) 1.5.0-4.fc29 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_30 | jquery | * |
Up to (excluding) 1.5.0-4.fc30 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_32 | jquery | * |
Up to (excluding) 7.70-1.fc32 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_EPEL_6 | jquery | * |
Up to (excluding) 4.3.2-1.el6 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_EPEL_7 | jquery | * |
Up to (excluding) 4.3.2-1.el7 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_16.04_lts | tcpflow | * |
Up to (excluding) 1.4.5+repack1-1ubuntu0.1 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_18.04_lts | tcpflow | * |
Up to (excluding) 1.4.5+repack1-4ubuntu0.18.04.1 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_18.10 | tcpflow | * |
Up to (excluding) 1.4.5+repack1-4ubuntu0.18.10.1 |
|||||
- 攻击路径 网络
- 攻击复杂度 高
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...