Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2017-02547

CVSS: 9.8
24.10.2016

Уязвимость программных платформ IBM WebSphere Commerce, Commerce on Cloud и WebSphere Commerce Developer, связанная с ошибками при обработке данных, позволяющая нарушителю раскрыть защищаемую информацию, выполнить действия от имени администратора или вызвать отказ в обслуживании

Уязвимость программных платформ IBM WebSphere Commerce, Commerce on Cloud и WebSphere Commerce Developer связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию, выполнить действия от имени администратора или вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 24.10.2016
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций: http://www.ibm.com/support/docview.wss?uid=swg21992759

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-19 CWE-19 Data Processing Errors

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-6090 IBM WebSphere Commerce contains an unspecified vulnerability that could allow disclosure of user personal data, performing of...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
9.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2016-6090 BID ID:93873
Вендор:
  • IBM Corp.
Тип ПО:
  • Сетевое средство
  • Сетевое программное средство
Наименование ПО:
  • WebSphere Commerce
  • Commerce on Cloud
  • WebSphere Commerce Developer
Версия ПО:
  • 6.0 (WebSphere Commerce)
  • 6.0.0.1 (WebSphere Commerce)
  • 6.0.0.10 (WebSphere Commerce)
  • 6.0.0.11 (WebSphere Commerce)
  • 6.0.0.2 (WebSphere Commerce)
  • 6.0.0.3 (WebSphere Commerce)
  • 6.0.0.4 (WebSphere Commerce)
  • 6.0.0.5 (WebSphere Commerce)
  • 6.0.0.6 (WebSphere Commerce)
  • 6.0.0.7 (WebSphere Commerce)
  • 6.0.0.8 (WebSphere Commerce)
  • 6.0.0.9 (WebSphere Commerce)
  • 7.0 (WebSphere Commerce)
  • 7.0.0.1 (WebSphere Commerce)
  • 7.0.0.2 (WebSphere Commerce)
  • 7.0.0.3 (WebSphere Commerce)
  • 7.0.0.4 (WebSphere Commerce)
  • 7.0.0.5 (WebSphere Commerce)
  • 7.0.0.6 (WebSphere Commerce)
  • 7.0.0.7 (WebSphere Commerce)
  • 7.0.0.8 (WebSphere Commerce)
  • 7.0.0.9 (WebSphere Commerce)
  • 8.0 (WebSphere Commerce)
  • 8.0.0.1 (WebSphere Commerce)
  • 8.0.0.10 (WebSphere Commerce)
  • 8.0.0.11 (WebSphere Commerce)
  • 8.0.0.12 (WebSphere Commerce)
  • 8.0.0.13 (WebSphere Commerce)
  • 8.0.0.14 (WebSphere Commerce)
  • 8.0.0.15 (WebSphere Commerce)
  • 8.0.0.16 (WebSphere Commerce)
  • 8.0.0.2 (WebSphere Commerce)
  • 8.0.0.3 (WebSphere Commerce)
  • 8.0.0.4 (WebSphere Commerce)
  • 8.0.0.5 (WebSphere Commerce)
  • 8.0.0.6 (WebSphere Commerce)
  • 8.0.0.7 (WebSphere Commerce)
  • 8.0.0.8 (WebSphere Commerce)
  • 8.0.0.9 (WebSphere Commerce)
  • 8.0.1 (WebSphere Commerce)
  • 8.0.1.1 (WebSphere Commerce)
  • 8.0.1.2 (WebSphere Commerce)
  • 8.0.1.3 (WebSphere Commerce)
  • 8.0.1.4 (WebSphere Commerce)
  • 8.0.1.5 (WebSphere Commerce)
  • 8.0.1.6 (WebSphere Commerce)
  • 8.0.1.7 (WebSphere Commerce)
  • 8.0.1.8 (WebSphere Commerce)
  • 8.0.3 (WebSphere Commerce)
  • 8.0.2 (Commerce on Cloud)
  • 8.0.2.1 (Commerce on Cloud)
  • 8.0.2.2 (Commerce on Cloud)
  • 8.0.2.3 (Commerce on Cloud)
  • 8.0.2 (WebSphere Commerce Developer)
  • 8.0.2.1 (WebSphere Commerce Developer)
  • 8.0.2.2 (WebSphere Commerce Developer)
  • 8.0.2.3 (WebSphere Commerce Developer)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.