Netscape Enterprise server IBM WebSphere plugin绕过WebSphere处理漏洞

漏洞信息详情

Netscape Enterprise server IBM WebSphere plugin绕过WebSphere处理漏洞

漏洞简介

Netscape Enterprise server的IBM WebSphere plugin存在漏洞。远程攻击者借助包含主机头的
HTTP请求读取JSP文件的源代码,该主机头参考不在WebSphere的主机别名列表中的主机。该漏洞会绕过WebSphere处理。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20010125 Yet Another IBM WebSphere Showcode Vulerability
链接:http://archives.neohapsis.com/archives/bugtraq/2001-01/0446.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享