IBM WebSphere 应用服务器多个模块跨站脚本漏洞
受影响系统:
IBM Websphere Application Server 7.0
IBM Websphere Application Server 6.1
不受影响系统:
IBM Websphere Application Server 7.0.0.3
IBM Websphere Application Server 6.1.0.23
描述:
IBM Websphere应用服务器以Java和Servlet引擎为基础,支持多种HTTP服务,可帮助用户完成从开发、发布到维护交互式的动态网站的所有工作。
Websphere应用服务器的集成解决方案控制台、PlantsByWebSphere、Dynamic Query、Application Profile等模块和/scheduler/accountreport、/scriptwssamplesei/demo等脚本没有正确地过滤用户所提交的多个参数,远程攻击者可以通过向服务器提交恶意请求执行跨站脚本攻击。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www-01.ibm.com/support/docview.wss?uid=swg1PK81212
相关视频
相关阅读 IBM WebSphere 应用服务器多个模块跨站脚本漏洞IBM WebSphere Application Server 暴露JSP文件内容IBM WebSphere Application Server 3.0.2 存在暴露源代码漏洞IBM WebSphere源代码暴露漏洞 Wegame电脑游戏怎么用手机玩 Wegame手机玩电脑游戏教程Wegame手机怎么玩云顶之弈 Wegame手机玩云顶之弈教程WEGAME手机串流怎么设置 WEGAME手机串流设置教程Wegame手机畅玩怎么设置 Wegame手机畅玩设置教程
热门文章 没有查询到任何记录。
最新文章
U盘传播的病毒 _ U盘病打开U盘才不会中毒的方
alg.exe是什么进程?能不能关闭?nsis error是什么?及解决方法蓝屏错误代码解析 看代码解决问题dotnetfx.exe是什么
人气排行 alg.exe是什么进程?能不能关闭?qq修复工具怎么用如何更改ie收藏夹地址位置(路径)无光驱,无U盘启动,怎样重装系统?nsis error是什么?及解决方法Generic Host Process for Win32 开机后总是六种修复崩溃后WindowsXP系统的技巧exp1orer.exe 病毒清除办法
查看所有0条评论>>