CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

10/01/2014

Vulnerabilidad de divulgación de información sensible en IBM WebSphere Portal

Se ha anunciado una vulnerabilidad en IBM WebSphere Portal que podría permitir a un atacante remoto obtener información sensible de los sistemas afectados.

Riesgo: Medio

IBM WebSphere Portal ofrece una aplicación compuesta o infraestructura de "mashup" empresarial y las herramientas para crear soluciones basadas en SOA (Arquitectura Orientada a Servicios). WebSphere Portal contiene una amplia variedad de tecnologías destinadas a desarrollar y mantener portales B2C, B2B y B2E.

El problema (con CVE-2013-6735) reside en una vulnerabilidad de inyección ciega de XPath en el WCM (Web Content Management) que podría permitir a un atacante remoto no autenticado obtener información del JCR (Java Content Repository).

Sistemas Afectados:

El problema afecta a las versiones 6.0, 6.1, 7.0, 8.0

Referencias:

CVE-2013-6735

Solución:

IBM ha publicado una corrección para evitar este problema. Se recomienda instalar el parche PI07777

Notas:
Security Bulletin: Fix available for Unauthorized Information Retrieval Security Vulnerability in IBM WebSphere Portal (CVE-2013-6735)
Fuente: Hispasec una-al-día

CSIRT-CV