Plusieurs vulnérabilités ont été identifiées dans IBM WebSphere Application Server, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité ou obtenir des informations sensibles.
Le premier problème résulte d'une erreur inconnue présente au niveau du module wsadmin. Aucun détail technique n'a été révélé.
La seconde vulnérabilité résulte d'une erreur de conception où certaines données sensibles sont enregistrées en texte clair au sein du fichier "http_plugin.log".
La troisième faille résulte d'une erreur inconnue présente au niveau de l'utilitaire "PropFilePasswordEncoder".
La quatrème vulnérabilité résulte d'une erreur de conception où certaines données sensibles sont enregistrées en texte clair au sein du fichier "startserver.log".