Vulnerabilidad en IBM WebSphere (CVE-2013-5372)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
19/10/2013
Última modificación:
11/04/2025
Descripción
El parseador XML4J en IBM WebSphere Message Broker 6.1 antes 6.1.0.12, 7.0 antes 7.0.0.7 y 8.0.0.4 y 8.0 antes de IBM Integration Bus 9.0 antes 9.0.0.1 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un documento XML manipulado que provoca la expansión de muchas entidades.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:websphere_message_broker:6.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_message_broker:6.1.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_message_broker:6.1.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_message_broker:6.1.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_message_broker:6.1.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_message_broker:6.1.0.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_message_broker:6.1.0.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_message_broker:6.1.0.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_message_broker:6.1.0.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_message_broker:6.1.0.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_message_broker:6.1.0.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_message_broker:6.1.0.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_message_broker:8.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_message_broker:8.0.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_message_broker:8.0.0.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00013.html
- http://rhn.redhat.com/errata/RHSA-2013-1507.html
- http://rhn.redhat.com/errata/RHSA-2013-1508.html
- http://rhn.redhat.com/errata/RHSA-2013-1509.html
- http://rhn.redhat.com/errata/RHSA-2013-1793.html
- http://secunia.com/advisories/56338
- http://www-01.ibm.com/support/docview.wss?uid=swg1IC96473
- http://www-01.ibm.com/support/docview.wss?uid=swg21653087
- http://www-01.ibm.com/support/docview.wss?uid=swg21655201
- http://www-01.ibm.com/support/docview.wss?uid=swg21655202
- https://exchange.xforce.ibmcloud.com/vulnerabilities/86662
- https://www.ibm.com/developerworks/java/jdk/alerts/#IBM_Security_Update_November_2013
- http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00013.html
- http://rhn.redhat.com/errata/RHSA-2013-1507.html
- http://rhn.redhat.com/errata/RHSA-2013-1508.html
- http://rhn.redhat.com/errata/RHSA-2013-1509.html
- http://rhn.redhat.com/errata/RHSA-2013-1793.html
- http://secunia.com/advisories/56338
- http://www-01.ibm.com/support/docview.wss?uid=swg1IC96473
- http://www-01.ibm.com/support/docview.wss?uid=swg21653087
- http://www-01.ibm.com/support/docview.wss?uid=swg21655201
- http://www-01.ibm.com/support/docview.wss?uid=swg21655202
- https://exchange.xforce.ibmcloud.com/vulnerabilities/86662
- https://www.ibm.com/developerworks/java/jdk/alerts/#IBM_Security_Update_November_2013