IBM WebSphere Application Server Liberty версий 17.0.0.3 - 25.0.0.8 может позволить удаленному злоумышленнику обойти ограничения безопаснос…
IBM WebSphere Application Server Liberty версий 17.0.0.3 - 25.0.0.8 может позволить удаленному злоумышленнику обойти ограничения безопасности из-за ошибки в конфигурации JMS messaging [1]. Для IBM WebSphere Application Server Liberty версий 17.0.0.3 - 25.0.0.8 с включенной функцией wasJmsServer-1.0, wasJmsSecurity-1.0, wasJmsClient-2.0, messagingServer-3.0, messagingSecurity-3.0 или messagingClient-3.0: - Обновите до минимальных уровней исправлений, требуемых промежуточным исправлением, а затем примените промежуточное исправление, устраняющее проблему PH67546. - Или примените Liberty Fix Pack 25.0.0.9 или более позднюю версию (планируемая доступность - 3 квартал 2025 года) [1]. Источники: - [1] https://www.ibm.com/support/pages/node/7242027
Две различные привилегии, роли, возможности или права могут быть объединены таким образом, что субъекту становятся доступны небезопасные действия, которые были бы недопустимы при наличии только одной из них.
https://cwe.mitre.org/data/definitions/268.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| websphere_application_server | * | Отслеживается |