Websense Web Security/Web Filter 配置错误漏洞 CVE-2009-5119 CNNVD-201208-437

4.3 AV AC AU C I A
发布: 2012-08-23
修订: 2012-08-23

Websense是业界领先的Web安全和网页过滤解决方案。 Websense Web Security 7.0版本和Web Filter 7.0版本中的Apache Tomcat中的默认配置中存在漏洞,该漏洞源于在conf/server.xml中可能存在弱SSL加密。更易于远程攻击者利用该漏洞借助嗅探网络获取敏感信息,并对加密的会话数据进行暴力破解攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息