漏洞信息详情
IBM WebSphere DataPower XC10 Appliance 安全漏洞
漏洞简介
IBM WebSphere DataPower XC10是美国IBM公司的一套高速缓存平台。该平台可在对现有应用程序几乎不做任何更改的情况下对数据进行分布式高速缓存。
IBM WebSphere DataPower XC10 Appliance 2.5版本中存在安全漏洞,该漏洞源于程序创建会话cookie时没有设置安全属性。远程攻击者可通过访问eXtreme Scale distributed ObjectGrid网络利用该漏洞获取管理员权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21685705
参考网址
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21685705
来源:XF
链接:http://xforce.iss.net/xforce/xfdb/93534
来源:AIXAPAR
链接:http://www-01.ibm.com/support/docview.wss?uid=swg1IT03476
受影响实体
- Ibm Websphere_datapower_xc10_appliance_firmware:2.5.0.0<!--2000-1-1-->
补丁
- 2.5.0.4-WS-DPXC10-VIRT<!--2014-12-8-->
- 2.5.0-WS-DPXC10-7199-FP0000004<!--2014-12-8-->
- 2.5.0-WS-DPXC10-7199-VSL-3.2.6-FP0000004<!--2014-12-8-->
还没有评论,来说两句吧...