L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de WebSphere Application Server Traditional

Guava : déni de service via AtomicDoubleArray
Un attaquant peut provoquer une erreur fatale via AtomicDoubleArray() de Guava, afin de mener un déni de service...
6198380, cpujan2021, cpujul2020, CVE-2018-10237, ibm10795696, ibm10871804, RHSA-2018:2423-01, RHSA-2018:2424-01, RHSA-2018:2425-01, RHSA-2018:2740-01, RHSA-2018:2741-01, RHSA-2018:2742-01, RHSA-2018:2743-01, swg27048591, VIGILANCE-VUL-27021
Apache MyFaces : exécution de code via ViewState-ID Deserialization
Un attaquant peut utiliser une vulnérabilité via ViewState-ID Deserialization de Apache MyFaces, afin d'exécuter du code...
ibm10716525, ibm10728095, MYFACES-4133, VIGILANCE-VUL-27015
Apache CXF : Man-in-the-Middle via com.sun.net.ssl
Un attaquant peut se positionner en Man-in-the-Middle via com.sun.net.ssl sur Apache CXF, afin de lire ou modifier des données de la session...
cpuapr2020, cpujul2019, CVE-2018-8039, ibm10720065, ibm10734899, RHSA-2018:2276-01, RHSA-2018:2277-01, RHSA-2018:2423-01, RHSA-2018:2424-01, RHSA-2018:2425-01, RHSA-2018:3817-01, VIGILANCE-VUL-26852
WebSphere AS : élévation de privilèges via Trace File Clear Text Password
Un attaquant peut contourner les restrictions via Trace File Clear Text Password de WebSphere AS, afin d'élever ses privilèges...
2016821, CVE-2018-1621, ibm10716245, ibm10719287, ibm10719297, ibm10719301, ibm10719303, ibm10719307, VIGILANCE-VUL-26650
IBM WebSphere AS : obtention d'information via SAML Responses
Un attaquant peut contourner les restrictions d'accès aux données via SAML Responses de IBM WebSphere Application Server, afin d'obtenir des informations sensibles...
2016887, CVE-2018-1614, ibm10719287, ibm10719297, ibm10719301, ibm10719303, ibm10719307, swg22017523, VIGILANCE-VUL-26497
WebSphere AS : obtention d'information via Administrative Console
Un attaquant peut contourner les restrictions d'accès aux données via Administrative Console de WebSphere AS, afin d'obtenir des informations sensibles...
2013601, 2016332, 2016547, CVE-2017-1743, swg22016163, VIGILANCE-VUL-26037
Oracle Java : vulnérabilités de avril 2018
Plusieurs vulnérabilités ont été annoncées dans les produits Oracle...
2016282, CERTFR-2018-AVI-188, cpuapr2018, CVE-2018-2783, CVE-2018-2790, CVE-2018-2794, CVE-2018-2795, CVE-2018-2796, CVE-2018-2797, CVE-2018-2798, CVE-2018-2799, CVE-2018-2800, CVE-2018-2811, CVE-2018-2814, CVE-2018-2815, CVE-2018-2825, CVE-2018-2826, DSA-4185-1, DSA-4225-1, FEDORA-2018-40c4930c83, FEDORA-2018-579ff80ed8, FEDORA-2018-77533e644b, FEDORA-2018-9aa8064e12, ibm10713455, ibm10715641, ibm10716001, ibm10717125, ibm10717149, ibm10717207, ibm10717275, ibm10717537, ibm10718843, ibm10719319, ibm10719993, K15217245, K33924005, K44923228, K70321874, openSUSE-SU-2018:1710-1, openSUSE-SU-2018:1719-1, RHSA-2018:1188-01, RHSA-2018:1191-01, RHSA-2018:1201-01, RHSA-2018:1202-01, RHSA-2018:1203-01, RHSA-2018:1204-01, RHSA-2018:1205-01, RHSA-2018:1206-01, RHSA-2018:1270-01, RHSA-2018:1278-01, RHSA-2018:1721-01, RHSA-2018:1722-01, RHSA-2018:1723-01, RHSA-2018:1724-01, SB10234, SUSE-SU-2018:1447-1, SUSE-SU-2018:1458-1, SUSE-SU-2018:1690-1, SUSE-SU-2018:1692-1, SUSE-SU-2018:1738-1, SUSE-SU-2018:1764-1, SUSE-SU-2018:1938-1, SUSE-SU-2018:1938-2, SUSE-SU-2018:2068-1, swg22016419, USN-3644-1, USN-3691-1, USN-3747-1, USN-3747-2, VIGILANCE-VUL-25899, ZDI-18-306, ZDI-18-307
Apache OpenJPA : exécution de code via BrokerFactory
Un attaquant peut utiliser une vulnérabilité via BrokerFactory de Apache OpenJPA, afin d'exécuter du code...
1671636, cpuapr2018, CVE-2013-1768, FEDORA-2013-12948, FEDORA-2013-12960, FEDORA-2013-12967, ibm10719109, MDVSA-2013:246, RHSA-2013:1185-01, swg21639553, swg21640799, swg21644047, swg24034966, swg27007951, VIGILANCE-VUL-25898
GSKit : vulnérabilité
Une vulnérabilité de GSKit a été annoncée...
2012827, 2014202, 2014575, 2014651, 2015080, CVE-2018-1447, ibm10732391, ibm10733605, ibm10738249, VIGILANCE-VUL-25757
IBM GSKit : trois vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de IBM GSKit...
1994955, 2012827, 2014202, 2014651, 2014669, 2015080, CVE-2018-1426, CVE-2018-1427, CVE-2018-1428, ibm10732391, ibm10733605, ibm10738249, VIGILANCE-VUL-25729
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur WebSphere Application Server Traditional :