您的位置:首页网络冲浪防范措施 → IBM WebSphere 应用服务器多个模块跨站脚本漏洞

IBM WebSphere 应用服务器多个模块跨站脚本漏洞

时间:2009/4/2 15:49:00来源:本站整理作者:我要评论(0)

受影响系统:
IBM Websphere Application Server 7.0
IBM Websphere Application Server 6.1

不受影响系统:
IBM Websphere Application Server 7.0.0.3  
IBM Websphere Application Server 6.1.0.23

描述:
IBM Websphere应用服务器以Java和Servlet引擎为基础,支持多种HTTP服务,可帮助用户完成从开发、发布到维护交互式的动态网站的所有工作。

Websphere应用服务器的集成解决方案控制台、PlantsByWebSphere、Dynamic Query、Application Profile等模块和/scheduler/accountreport、/scriptwssamplesei/demo等脚本没有正确地过滤用户所提交的多个参数,远程攻击者可以通过向服务器提交恶意请求执行跨站脚本攻击。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www-01.ibm.com/support/docview.wss?uid=swg1PK81212
 

相关视频

    没有数据

相关阅读 IBM WebSphere 应用服务器多个模块跨站脚本漏洞Wegame电脑游戏怎么用手机玩 Wegame手机玩电脑游戏教程Wegame手机怎么玩云顶之弈 Wegame手机玩云顶之弈教程WEGAME手机串流怎么设置 WEGAME手机串流设置教程Wegame手机畅玩怎么设置 Wegame手机畅玩设置教程Wegame手机畅玩预约地址 Wegame手机串流测试预约地址Soundflower怎么使用 Soundflower使用教程怪物猎人世界冰原iceborne多少钱 怪物猎人世界冰原iceborne收费价

文章评论
发表评论

热门文章 没有查询到任何记录。

最新文章 防止DdoS攻击:通过路解析卡巴斯基特色之漏 网站被sql注入的修复方法Ubuntu破解Windows和防护的三种方法防黑客qq改密码技巧如何保证Foxmail泄露邮箱密码安全

人气排行 路由器被劫持怎么办?路由器DNS被黑客篡改怎防止DdoS攻击:通过路由器绕过DDoS防御攻击如何彻底清除电脑病毒?如何使用无忧隐藏无线路由防蹭网办法车模兽兽激情视频下载暗藏木马使用四款防黑客软件的体会怎么防止木马入侵