IBM WebSphere 多个安全漏洞

漏洞信息详情

IBM WebSphere 多个安全漏洞

漏洞简介

WebSphere是IBM公司开发的一款Web应用服务器。

WebSphere 5.0及5.1版本中存在多个安全漏洞。

远程攻击者可破坏Web高速缓存、绕过Web应用程序防火墙保护,以及通过同时具有\”Transfer-Encoding: chunked\”头和Content-Length(内容长度)头的HTTP请求执行XSS攻击。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.ibm.com/software/websphere/

参考网址

来源: MISC

链接:http://www.watchfire.com/resources/HTTP-Request-Smuggling.pdf

来源: MISC

链接:http://www.securiteam.com/securityreviews/5GP0220G0U.html

来源: BUGTRAQ

名称: 20050606 A new whitepaper by Watchfire – HTTP Request Smuggling

链接:http://seclists.org/lists/bugtraq/2005/Jun/0025.html

来源: XF

名称: ibm-websphere-hrs(42898)

链接:http://xforce.iss.net/xforce/xfdb/42898

来源: SECTRACK

名称: 1014367

链接:http://securitytracker.com/id?1014367

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享