« Volver al listado

CVE-2009-0904

Estado: ModificadaMedia (6.4)—

The IBM Stax XMLStreamWriter in the Web Services component in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.25 does not properly process XML encoding, which allows remote attackers to bypass intended access restrictions and possibly modify data via "XML fuzzing attacks" sent through SOAP requests.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2009-0904",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6.4,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:N",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 4.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2009-07-05T16:30:00.267",
  "references": [
    {
      "url": "http://www-01.ibm.com/support/docview.wss?uid=swg27007951",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www-1.ibm.com/support/docview.wss?uid=swg1PK84015",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/35741",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/51490",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www-01.ibm.com/support/docview.wss?uid=swg27007951",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www-1.ibm.com/support/docview.wss?uid=swg1PK84015",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/35741",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/51490",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-264"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The IBM Stax XMLStreamWriter in the Web Services component in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.25 does not properly process XML encoding, which allows remote attackers to bypass intended access restrictions and possibly modify data via \"XML fuzzing attacks\" sent through SOAP requests."
    },
    {
      "lang": "es",
      "value": "IBM Stax XMLStreamWriter en el componente Web Services de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.25 , no procesa adecuadamente codificación XML, esto permite a atacantes remotos evitar las restricciones de acceso pretendidas y puede que modificar datos a través de \"ataques difusos XML\" enviados a través de solicitudes SOAP."
    }
  ],
  "lastModified": "2026-06-16T23:06:04.510",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7B9CDD56-921C-4FAF-87E2-14B91EC1A93D"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "95255265-6D69-46D3-9FFA-8EDB1734375C"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5FC6EB31-9707-408B-8BF5-66BD23441A75"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9B73E052-AF4F-4543-AA03-F5B1FA976EA8"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "23171B81-C991-467A-95A4-EDDAC59C37BC"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CBD75308-7F21-4DDF-AD66-C155CF4B721B"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2586C584-3258-414B-AB28-1EBA0DBD0B83"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "431C250D-8279-4071-871C-1C7C4DE09B5A"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BCA175EA-EDC6-4228-8E28-E9BBC981E60A"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FC300B03-7A8F-4E96-B55D-18CC258BBFCF"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C6A4EC9D-98C2-40B0-BA40-4838FE8D1FF7"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D3A3ADFB-93E0-42E5-B31B-59F22EA4E3EA"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7AF5BB33-4E78-4123-8093-EBEE2F2B5598"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E3F4B8EA-9299-42C1-AAFB-831701ED2FA2"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.13:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A45B6F32-5DFF-4833-9F0F-89576724CF97"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.14:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "13C8054A-8581-4936-AF94-291AE56EB4DE"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.15:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "13CA9A59-DFE4-4566-8719-E6FA4720F06A"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.16:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "026EBFCD-0BC1-404B-BC14-292F35BE667A"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.17:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A89DD1BF-4AB0-480D-9856-B1BEA73A4AAD"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.18:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B13D74F8-4321-48B3-A33E-FCCFA93013CF"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.19:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "49E119EF-B6A5-4B6C-B199-C64F62CA7CB2"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.20:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2043B836-3950-46A1-89E4-08985DEA0D33"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.21:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C9C8FA3D-9162-4D9B-8250-FAC93ED77A2D"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.22:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5EE93B7F-3EB5-4BE4-BFAA-4AA30D15A76D"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.23:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E06DE5D4-D3A5-4783-ACE0-A80808DB09C9"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9FFCD0A1-64B4-4AE7-8161-D8A71F9D6904"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.13:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "200B6A88-EFBD-4935-9596-D8EF3BC24D32"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.14:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "20131F92-09B2-41D8-B5D9-38EFE6883EC0"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}