ГрамотаИБ ГрамотаИБ

BDU:2018-00394

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость класса javax.naming.directory.AttributeInUseException компонента Virtual Member Manager сервера приложений WebSphere Application Server, позволяющая нарушителю получить доступ к приложению

Соответствие зарубежным идентификаторам

CVE-2011-4889

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость класса javax.naming.directory.AttributeInUseException компонента Virtual Member Manager сервера приложений WebSphere Application Server связана с ошибками при обновлении паролей с использованием IBM Tivoli Directory Server. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к приложению с использованием старого пароля, который был изменен

Способ устранения

Рекомендации по устранению: https://www-304.ibm.com/support/docview.wss?uid=swg21587015

Сведения записи

Дата публикации: 21.03.2018
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
IBM Corp.WebSphere Application Server6.1Не указана
IBM Corp.WebSphere Application Server6.1.0Не указана
IBM Corp.WebSphere Application Server6.1.0.0Не указана
IBM Corp.WebSphere Application Server6.1.0.1Не указана
IBM Corp.WebSphere Application Server6.1.0.11Не указана
IBM Corp.WebSphere Application Server6.1.0.12Не указана
IBM Corp.WebSphere Application Server6.1.0.13Не указана
IBM Corp.WebSphere Application Server6.1.0.14Не указана
IBM Corp.WebSphere Application Server6.1.0.15Не указана
IBM Corp.WebSphere Application Server6.1.0.17Не указана
IBM Corp.WebSphere Application Server6.1.0.19Не указана
IBM Corp.WebSphere Application Server6.1.0.2Не указана
IBM Corp.WebSphere Application Server6.1.0.21Не указана
IBM Corp.WebSphere Application Server6.1.0.23Не указана
IBM Corp.WebSphere Application Server6.1.0.25Не указана
IBM Corp.WebSphere Application Server6.1.0.27Не указана
IBM Corp.WebSphere Application Server6.1.0.29Не указана
IBM Corp.WebSphere Application Server6.1.0.3Не указана
IBM Corp.WebSphere Application Server6.1.0.31Не указана
IBM Corp.WebSphere Application Server6.1.0.33Не указана
IBM Corp.WebSphere Application Server6.1.0.35Не указана
IBM Corp.WebSphere Application Server6.1.0.37Не указана
IBM Corp.WebSphere Application Server6.1.0.39Не указана
IBM Corp.WebSphere Application Server6.1.0.41Не указана
IBM Corp.WebSphere Application Server6.1.0.5Не указана
IBM Corp.WebSphere Application Server6.1.0.7Не указана
IBM Corp.WebSphere Application Server6.1.0.9Не указана
IBM Corp.WebSphere Application Server7.0Не указана
IBM Corp.WebSphere Application Server7.0.0.0Не указана
IBM Corp.WebSphere Application Server7.0.0.1Не указана
IBM Corp.WebSphere Application Server7.0.0.10Не указана
IBM Corp.WebSphere Application Server7.0.0.11Не указана
IBM Corp.WebSphere Application Server7.0.0.12Не указана
IBM Corp.WebSphere Application Server7.0.0.13Не указана
IBM Corp.WebSphere Application Server7.0.0.14Не указана
IBM Corp.WebSphere Application Server7.0.0.15Не указана
IBM Corp.WebSphere Application Server7.0.0.16Не указана
IBM Corp.WebSphere Application Server7.0.0.17Не указана
IBM Corp.WebSphere Application Server7.0.0.18Не указана
IBM Corp.WebSphere Application Server7.0.0.19Не указана
IBM Corp.WebSphere Application Server7.0.0.2Не указана
IBM Corp.WebSphere Application Server7.0.0.3Не указана
IBM Corp.WebSphere Application Server7.0.0.4Не указана
IBM Corp.WebSphere Application Server7.0.0.5Не указана
IBM Corp.WebSphere Application Server7.0.0.6Не указана
IBM Corp.WebSphere Application Server7.0.0.7Не указана
IBM Corp.WebSphere Application Server7.0.0.8Не указана
IBM Corp.WebSphere Application Server7.0.0.9Не указана
IBM Corp.WebSphere Application Server8.0.0.0Не указана
IBM Corp.WebSphere Application Server8.0.0.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.