IBM WebSphere Application Server addNode.log 信息泄露漏洞

漏洞信息详情

IBM WebSphere Application Server addNode.log 信息泄露漏洞

漏洞简介

IBM WebSphere Application Server 5.0.2 及之前版本, 5.1.1及之前版本, 以及 6.0.2到6.0.2.7版本在addNode.log中记录纯文本的用户凭证,这会使攻击者获得特权。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2006-1736

链接:http://www.frsirt.com/english/advisories/2006/1736

来源: AIXAPAR

名称: PK16492

链接:http://www-1.ibm.com/support/search.wss?rs=0&q=PK16492&apar=only

来源: www-1.ibm.com

链接:http://www-1.ibm.com/support/docview.wss?rs=180&uid=swg24012064

来源: www-1.ibm.com

链接:http://www-1.ibm.com/support/docview.wss?rs=180&uid=swg24012009

来源: www-1.ibm.com

链接:http://www-1.ibm.com/support/docview.wss?rs=180&uid=swg24011773

来源: AIXAPAR

名称: PK22416

链接:http://www-1.ibm.com/support/docview.wss?rs=0&dc=DB550&q1=PK16492&uid=swg1PK22416&loc=en_US&cs=utf-8&lang=

来源: SECUNIA

名称: 20032

链接:http://secunia.com/advisories/20032

来源: BUGTRAQ

名称: 20060509 IBM Websphere Application Server Multiple Vulnerabilities

链接:http://archives.neohapsis.com/archives/bugtraq/2006-05/0175.html

来源: OSVDB

名称: 25372

链接:http://www.osvdb.org/25372

来源: SREASON

名称: 910

链接:http://securityreason.com/securityalert/910

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享