Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
IT NachrichtenTelekom: Neuer Reise-eSIM-Dienst T-Travel startet weltweit(21.09.2026 um 11:45 Uhr)
IT NachrichtenSamsung Wallet: Neue Banken mit an Bord(21.09.2026 um 13:07 Uhr)
IT NachrichtenTelekom: Neuer Reise-eSIM-Dienst T-Travel startet weltweit(21.09.2026 um 11:45 Uhr)
IT NachrichtenSamsung Wallet: Neue Banken mit an Bord(21.09.2026 um 13:07 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

IBM WebSphere Portal 6.1/7.0/8.0/8.5 AccessControl REST API Information Disclosure

Allgemein scipID: 79919 Betroffen: IBM WebSphere Portal 6.1/7.0/8.0/8.5 Veröffentlicht: 15.12.2015 Risiko: problematisch Erstellt: 28.12.2015 Eintrag: 71.8% komplett Beschreibung Eine Schwachstelle wurde in IBM WebSphere…

0
↗ Quelle (scip.ch)
Reagiere als Erste:r — dein Feedback zählt!

Allgemein



scipID: 79919

Betroffen: IBM WebSphere Portal 6.1/7.0/8.0/8.5

Veröffentlicht: 15.12.2015

Risiko: problematisch



Erstellt: 28.12.2015

Eintrag: 71.8% komplett



Beschreibung



Eine Schwachstelle wurde in IBM WebSphere Portal 6.1/7.0/8.0/8.5 ausgemacht. Sie wurde als problematisch eingestuft. Hierbei geht es um eine unbekannte Funktion der Komponente AccessControl REST API. Durch Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf die Vertraulichkeit.



Die Schwachstelle wurde am 15.12.2015 als 1973152 / swg21973152 in Form eines bestätigten Advisories (Website) herausgegeben. Auf www-304.ibm.com kann das Advisory eingesehen werden. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2015-7447 gehandelt. Sie gilt als leicht auszunutzen. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.



Die Schwachstelle lässt sich durch das Einspielen eines Patches lösen. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. IBM hat demzufolge sofort gehandelt. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1034538) dokumentiert.

CVSS



Base Score: 5.0 (CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N) [?]

Temp Score: 4.4 (CVSS2#E:ND/RL:OF/RC:C) [?]



CPE



Exploiting



Klasse: Information Disclosure

Lokal: Nein

Remote: Ja



Verfügbarkeit: Nein



Aktuelle Preisschätzung: $5k-$10k (0-day) / $2k-$5k (Heute)



Gegenmassnahmen



Empfehlung: Patch

Status: Offizieller Fix

Reaction Time: 0 Tage seit gemeldet

0-Day Time: 0 Tage seit gefunden

Exposure Time: 0 Tage seit bekannt



Timeline



15.12.2015 | Advisory veröffentlicht
15.12.2015 | Gegenmassnahme veröffentlicht
24.12.2015 | SecurityTracker Eintrag erstellt
28.12.2015 | VulDB Eintrag erstellt
28.12.2015 | VulDB Eintrag aktualisiert



Quellen



Advisory: 1973152 / swg21973152

Status: Bestätigt



CVE: CVE-2015-7447 (mitre.org) (nvd.nist.org) (cvedetails.com)



SecurityTracker: 1034538 – IBM WebSphere Portal Flaw Lets Remote Users Obtain Potentially Sensitive Information on the Target System

Ähnliche Beiträge
🔍 Verwandte News

Ähnliche Beiträge zu IBM WebSphere Portal 6.1/7.0/8.0/8.5 AccessControl REST API Information Disclosure

Thematisch verwandte Begriffe: WebSphere, Portal, 61708085, AccessControl · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94040 | A flaw has been found in vas3k TaxHacker up to 0.8.5. Affected by this v…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick