IBM WebSphere Application Server w wersjach 9.0 i 8.5 zawiera podatność klasy broken access control umożliwiającą privilege escalation w konsoli administracyjnej. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie, ponieważ atak nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
IBM WebSphere Application Server 9.0, and 8.5 is vulnerable to broken access control/privilege escalation in the administrative console.
Podatność wynika z nieprawidłowej kontroli dostępu (CWE-306 — brak uwierzytelnienia dla funkcji krytycznych) w konsoli administracyjnej serwera IBM WebSphere Application Server. Atakujący zdalnie, bez posiadania poświadczeń, może uzyskać dostęp do funkcji zastrzeżonych dla uprzywilejowanych użytkowników i w ten sposób podnieść swoje uprawnienia w systemie.
Atakujący może uzyskać nieautoryzowany dostęp do funkcji administracyjnych serwera, co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu — w tym możliwości przejęcia kontroli nad serwerem aplikacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://www.ibm.com/support/pages/node/7281631
IBM WebSphere Application Server w wersjach 9.0 oraz 8.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIBM Websphere Application Server
APPIbm8.5.0.0 – 8.5.5.30 (bez)9.0.0.0 – 9.0.5.28 (bez)
Powiązane podatności
RCE w produktach IBM via deserializacja Java (Apache Commons Collections)
IBM WebSphere Application Server - Liberty 17.0.0.3 through 26.0.0.8 IBM WebSphere Application Server Liberty ...
XSS w konsoli administracyjnej IBM Tivoli System Automation Application Manager 4.1
SSRF w IBM WebSphere Application Server przy włączonej funkcji SIP container
IBM WebSphere Application Server — RCE i Auth Bypass przez niebezpieczną deserializację