IBM WebSphere 多个安全漏洞

IBM WebSphere 多个安全漏洞

漏洞ID 1198776 漏洞类型 未知
发布时间 2005-07-05 更新时间 2005-07-05
图片[1]-IBM WebSphere 多个安全漏洞-安全小百科CVE编号 CVE-2005-2091
图片[2]-IBM WebSphere 多个安全漏洞-安全小百科CNNVD-ID CNNVD-200507-005
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/89107
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-005
|漏洞详情
WebSphere是IBM公司开发的一款Web应用服务器。WebSphere5.0及5.1版本中存在多个安全漏洞。远程攻击者可破坏Web高速缓存、绕过Web应用程序防火墙保护,以及通过同时具有”Transfer-Encoding:chunked”头和Content-Length(内容长度)头的HTTP请求执行XSS攻击。
|受影响的产品
IBM Websphere Application Server 5.1

IBM Websphere Application Server 5.0

|参考资料

来源:MISC
链接:http://www.watchfire.com/resources/HTTP-Request-Smuggling.pdf
来源:MISC
链接:http://www.securiteam.com/securityreviews/5GP0220G0U.html
来源:BUGTRAQ
名称:20050606AnewwhitepaperbyWatchfire-HTTPRequestSmuggling
链接:http://seclists.org/lists/bugtraq/2005/Jun/0025.html
来源:XF
名称:ibm-websphere-hrs(42898)
链接:http://xforce.iss.net/xforce/xfdb/42898
来源:SECTRACK
名称:1014367
链接:http://securitytracker.com/id?1014367

相关推荐: Joe Kloss RobinHood Buffer Overflow Vulnerability

Joe Kloss RobinHood Buffer Overflow Vulnerability 漏洞ID 1103720 漏洞类型 Boundary Condition Error 发布时间 2000-11-14 更新时间 2000-11-14 CVE编号…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享