IBM WebSphere Application Server 路径遍历漏洞 CVE-2021-20354 CNNVD-202102-1363

7.8 AV AC AU C I A
发布: 2021-02-18
修订: 2024-11-21

IBM WebSphere Application Server 中存在路径遍历漏洞。该漏洞源于攻击者可以发送包含 dot 序列(/../)的巧尽心思构建的URL请求,以查看系统上的任意文件以下产品及版本受到影响:IBM WebSphere Application Server 8.0, IBM WebSphere Application Server 8.5, IBM WebSphere Application Server 9.0。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息