IBM WebSphere Business Modeler Repository Arbitrary File Deletion Vulnerability
BID:27389
Info
IBM WebSphere Business Modeler Repository Arbitrary File Deletion Vulnerability
| Bugtraq ID: | 27389 |
| Class: | Access Validation Error |
| CVE: |
CVE-2008-0402 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 22 2008 12:00AM |
| Updated: | May 07 2015 05:33PM |
| Credit: | The vendor disclosed this issue. |
| Vulnerable: |
IBM Websphere Business Modeler Advanced 6.0.2 .1 |
| Not Vulnerable: | |
Discussion
IBM WebSphere Business Modeler Repository Arbitrary File Deletion Vulnerability
IBM WebSphere Business Modeler is prone to a vulnerability that allows users to delete arbitrary files from repositories.
Attackers can use this issue to delete arbitrary files from repositories, making the resources unavailable for legitimate users.
This issue affects IBM WebSphere Business Modeler Basic 6.0.2.1 and Advanced 6.0.2.1.
IBM WebSphere Business Modeler is prone to a vulnerability that allows users to delete arbitrary files from repositories.
Attackers can use this issue to delete arbitrary files from repositories, making the resources unavailable for legitimate users.
This issue affects IBM WebSphere Business Modeler Basic 6.0.2.1 and Advanced 6.0.2.1.
Exploit / POC
IBM WebSphere Business Modeler Repository Arbitrary File Deletion Vulnerability
Attackers can use standard tools to exploit this issue.
Attackers can use standard tools to exploit this issue.
Solution / Fix
IBM WebSphere Business Modeler Repository Arbitrary File Deletion Vulnerability
Solution:
IBM has released fixes to address this issue. Please see the references for more information.
Solution:
IBM has released fixes to address this issue. Please see the references for more information.
References
IBM WebSphere Business Modeler Repository Arbitrary File Deletion Vulnerability
References:
References: