IBM ha informado sobre una vulnerabilidad en WebSphere Commerce, que puede permitir a un atacante remoto obtener información confidencial.
ajo determinadas circunstancias, la entrada de caché para una página de visualización de producto o categoría, puede ser enlazada a un formulario que muestre la información privada.
Este problema ha sido confirmado en las versiones 5.5, 5.6 y 5.6.0.1 de WebSphere Commerce. La compañía recomienda aplicar WebSphere Commerce fix pack 5.6.0.2 o posterior, al que puede accederse desde: http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg21173312. Para sistemas con WebSphere Commerce 5.5, IBM ofrece la actualización APAR IY60949.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios