Vulnerabilidad en LayerLoader.jsp en el componente temático en IBM WebSphere Portal (CVE-2012-4834)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
30/11/2012
Última modificación:
11/04/2025
Descripción
Una vulnerabilidad de salto de directorio en LayerLoader.jsp en el componente temático en IBM WebSphere Portal v7.0.0.1 y v7.0.0.2 antes de CF19 y v8.0 antes de CF03 permite a atacantes remotos leer archivos de su elección a través de un URI diseñada para tal fin.<br />
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:cf002:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:cf003:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:cf004:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:cf005:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:cf006:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:cf007:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:cf008:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:cf009:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:cf010:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:cf011:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:cf012:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:cf013:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:cf014:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_portal:7.0.0.1:cf015:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/51281
- http://www-01.ibm.com/support/docview.wss?uid=swg1PM76354
- http://www.ibm.com/connections/blogs/PSIRT/entry/security_vulnerability_in_theme_component_for_websphere_portal_versions_7_0_0_x_and_8_0_cve2012_48344
- http://www.ibm.com/support/docview.wss?uid=swg21617713
- http://www.ibm.com/support/docview.wss?uid=swg24033155
- https://exchange.xforce.ibmcloud.com/vulnerabilities/78914
- http://secunia.com/advisories/51281
- http://www-01.ibm.com/support/docview.wss?uid=swg1PM76354
- http://www.ibm.com/connections/blogs/PSIRT/entry/security_vulnerability_in_theme_component_for_websphere_portal_versions_7_0_0_x_and_8_0_cve2012_48344
- http://www.ibm.com/support/docview.wss?uid=swg21617713
- http://www.ibm.com/support/docview.wss?uid=swg24033155
- https://exchange.xforce.ibmcloud.com/vulnerabilities/78914