Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Session schwache Authentisierung

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Session schwache Authentisierung


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Eine kritische Schwachstelle wurde in IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 entdeckt. Hierbei geht es um eine unbekannte Funktion der Komponente Report Builder/Data Collection Component. Dank der Manipulation mit einer unbekannten Eingabe kann eine schwache Authentisierung-Schwachstelle (Session) ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 08.07.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2016-0315 statt. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Die Schwachstelle lässt sich durch das Einspielen des Patches 5.0.2 iFix016/6.0.1 iFix005 beheben.

Die Einträge 88812, 88813 und 88815 sind sehr ähnlich.

CVSSv3

Base Score: 7.3 [?]
Temp Score: 7.0 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:X [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Schwache Authentisierung
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Patch: 5.0.2 iFix016/6.0.1 iFix005

Timeline

08.07.2016 Advisory veröffentlicht
08.07.2016 VulDB Eintrag erstellt
08.07.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2016-0315 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 88812, 88813 , 88815

Eintrag

Erstellt: 08.07.2016
Eintrag: 72.7% komplett
...













๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Session schwache Authentisierung


๐Ÿ“ˆ 159.13 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Session schwache Authentisierung


๐Ÿ“ˆ 159.13 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Cross Site Scripting


๐Ÿ“ˆ 131.94 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Clickjacking erweiterte Rechte


๐Ÿ“ˆ 131.94 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Cross Site Scripting


๐Ÿ“ˆ 131.94 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Cross Site Scripting


๐Ÿ“ˆ 131.94 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Clickjacking erweiterte Rechte


๐Ÿ“ˆ 131.94 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Report Builder/Data Collection Component Cross Site Scripting


๐Ÿ“ˆ 131.94 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Cross Site Request Forgery


๐Ÿ“ˆ 90.8 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Cross Site Scripting


๐Ÿ“ˆ 90.8 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Cross Site Request Forgery


๐Ÿ“ˆ 90.8 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2 iFix015/6.0.1 iFix004 Cross Site Scripting


๐Ÿ“ˆ 90.8 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder Denial of Service


๐Ÿ“ˆ 57.45 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder Denial of Service


๐Ÿ“ˆ 57.45 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder Information Disclosure


๐Ÿ“ˆ 54.68 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder erweiterte Rechte


๐Ÿ“ˆ 54.68 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder erweiterte Rechte


๐Ÿ“ˆ 54.68 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder Cross Site Scripting


๐Ÿ“ˆ 54.68 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder Information Disclosure


๐Ÿ“ˆ 54.68 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder erweiterte Rechte


๐Ÿ“ˆ 54.68 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder erweiterte Rechte


๐Ÿ“ˆ 54.68 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 5.0.2/6.0.0 Report Builder Cross Site Scripting


๐Ÿ“ˆ 54.68 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service 5.0/6.0 Report Builder Credentials information disclosure


๐Ÿ“ˆ 51.23 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service 6.0.4 Report Builder information disclosure


๐Ÿ“ˆ 51.23 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service up to 5.0.2/6.0.6 Report Builder information disclosure


๐Ÿ“ˆ 51.23 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service 5.0/6.0 Report Builder Credentials Information Disclosure


๐Ÿ“ˆ 51.23 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service 6.0.4 Report Builder Information Disclosure


๐Ÿ“ˆ 51.23 Punkte

๐Ÿ“Œ IBM Jazz Foundation Session Expiration schwache Authentisierung


๐Ÿ“ˆ 46.86 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 6.0/6.0.1 iFix005/6.0.2 iFix002 Lifecycle Query Engine Session erweiterte Rechte


๐Ÿ“ˆ 46.3 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service bis 6.0/6.0.1 iFix005/6.0.2 iFix002 Lifecycle Query Engine Session erweiterte Rechte


๐Ÿ“ˆ 46.3 Punkte

๐Ÿ“Œ aio-libs aiohttp-session Session Session Fixation schwache Authentisierung


๐Ÿ“ˆ 45.17 Punkte

๐Ÿ“Œ IBM Integration Bus bis 9.0/10.0 Session Timeout Session Hijacking schwache Authentisierung


๐Ÿ“ˆ 44.79 Punkte

๐Ÿ“Œ G Data Security Guardium Big Data Intelligence 3.1 Session Session Fixation schwache Authentisierung


๐Ÿ“ˆ 42.88 Punkte

๐Ÿ“Œ IBM Jazz Reporting Service up to 6.0/6.0.1 iFix005/6.0.2 iFix002 Lifecycle Query Engine Session privilege escalation


๐Ÿ“ˆ 42.86 Punkte

๐Ÿ“Œ IBM Security Guardium 10.0 Session Session Fixation schwache Authentisierung


๐Ÿ“ˆ 41.34 Punkte

matomo