会员登陆:
载入中…
我要发布
联系我们
广告合作
推荐:系统管理 信息安全 企业管理 大众消费 多媒体 存储备份 商业智能 系统软件 PK 企业库 软件商城 威客 在线演示 我要发布
病毒防护 | 防火墙 | 入侵检测 | 漏洞扫描 | 入侵防御 | VPN | 身份认证 | 密码保护 | 访问控制 |
安全网关 | 反黄 | 防伪 | 软件加密 | 信息加密 | 防垃圾邮件 | 网络流量分析
·您现在的位置:中国软件导购网 >> 江民专题 >> IBM WebSphere HOD 绕过认证执行管理漏洞
IBM WebSphere HOD 绕过认证执行管理漏洞

受影响系统:

   IBM WebSphere HOD 9.0

   IBM WebSphere HOD 8.0

   IBM WebSphere HOD 7.0

   IBM WebSphere HOD 6.0

   描述:

   IBM WebSphere Host On-Demand(HOD)允许从启用了Java的Web浏览器访问主机应用和数据。

   HOD在用户认证的实现上存在设计问题,远程攻击者可能利用此漏洞轻易绕过访问验证非授权操作管理功能。

   HOD中用于处理用户认证的applet通常位于https://server/hod/HODAdmin.html 。一旦加载了这个页面且运行了applet,Web浏览器中所显示的URL类似于:https://server/hod/frameset.html?Java2=true,Obplet=object,cshe=false,pnl=Logon,hgt=480,
wth=640,full=false,BrowserLocale=en.there 。Web页面会显示一个用户登录的区域,页面左侧有几个到其他页面/applet的链接(均禁用),这些链接是:

   - Introduction

   - Users/Groups

   - Services

   - Redirector Service

   - Directory Service

   - OS/400 Proxy Server

   - Licenses

   - Logoff

   攻击者可以通过在当前URL中更改pnl值绕过认证过程。例如,如果要浏览OS/400 Proxy Server页面,可以将pnl参数从Logon更改为os400proxy。可以绕过认证访问的页面包括Services、Redirector Service、Directory Service和OS/400 Proxy Server,但无法通过这种方式访问Users/Groups和Licenses页面。

   <*来源:Dave Ferguson (dave.ferguson@fishnetsecurity.com)

   链接:http://secunia.com/advisories/22652/

   http://marc.theaimsgroup.com/?l=bugtraq&m=116585781331244&w=2

   *>

   建议:

   厂商补丁:

   IBM

   目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

   http://www.ers.ibm.com/

首席执行官王江民
江民科技公司简介
江民新科技术有限公司(简称江民科技)成立于1996年,是国内最大的信息安全技术开发商与服务提供商,国内首个亚洲反病毒协会会员企业。研发和经营范围涉及单机、网络反病毒软件;单机、网络黑客防火墙;邮件服务器防病毒软件等一系列信息安全产品。
Copyright@ 2003-2008 www.soft2008.com.cn All Right Reserved
京ICP备06062655号