IBM WebSphere Application Server... CVE-2009-0507 CNNVD-200902-599

4.0 AV AC AU C I A
发布: 2009-02-26
修订: 2017-08-08

IBM WebSphere Application Server是一个完善的、开放的Web应用服务器,它是IBM电子商务应用架构的核心。 IBM WebSphere Process Server (WPS) 6.1.2.3版本之前的版本6.1.2以及6.2.0.1版本之前的版本6.2没有适当地在从管理计控台的cluster配置文件的输出中限制配置数据,远程验证用户可以借助包括对cluster成员访问的向量,获得(1)JMSAPI,(2)ESCALATION,和(3)MAILSESSION(又称邮件会话)cleartext 密码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息