IBM WebSphere Application Server QueryString信息泄露漏洞

漏洞信息详情

IBM WebSphere Application Server QueryString信息泄露漏洞

漏洞简介

IBM WebSphere Application Server(WAS)是 IBM WebSphere 软件平台的基础和面向服务的体系结构的关键构件。

IBM WebSphere Application Server 5.0.x中5.02.15之前的版本、5.1.x中5.1.1.8之前的版本以及6.x中V6.0.2.5修订包之前的版本,在启用会话跟踪时,如果应用程序对URL进行了编码,便会记录包含跟踪日志中queryString的完整URL,这可让攻击者获取敏感信息。

漏洞公告

参考网址

来源: BID

名称: 15303

链接:http://www.securityfocus.com/bid/15303

来源: VUPEN

名称: ADV-2005-2291

链接:http://www.frsirt.com/english/advisories/2005/2291

来源: AIXAPAR

名称: PK11017

链接:http://www-1.ibm.com/support/docview.wss?uid=swg24010781

来源: www-1.ibm.com

链接:http://www-1.ibm.com/support/docview.wss?rs=180&uid=swg27004980

来源: SECTRACK

名称: 1015134

链接:http://securitytracker.com/id?1015134

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享