Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM WebSphere Process Server (CVE-2009-0507)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
26/02/2009
Última modificación:
09/04/2025

Descripción

IBM WebSphere Process Server (WPS) v6.1.2 anteriores v6.1.2.3 y v6.2 anteriores a v6.2.1.0 no restringen apropiadamente los datos de configuración durante una exportación del archivo de configuración en cluster desde la consola de administración, lo que permite a usuarios remotos autenticados obtener (1) información JMSAPI y (2) información de sesión del correo a través de vectores que implica el acceso a un componente del cluster.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:websphere_process_server:*:*:*:*:*:*:*:* 6.1.2.2 (incluyendo)
cpe:2.3:a:ibm:websphere_process_server:*:*:*:*:*:*:*:* 6.2 (incluyendo)
cpe:2.3:a:ibm:websphere_process_server:6.1.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_process_server:6.1.2.1:*:*:*:*:*:*:*