WebSphere Application Server FFDC日志 信息泄露漏洞

漏洞信息详情

WebSphere Application Server FFDC日志 信息泄露漏洞

漏洞简介

WebSphere Application Server 5.0.2 (或早期的累积补丁包)在登录到WebSphere失败时,将纯文本的admin和LDAP密码储存到FFDC日志中,这会使攻击者获得特权。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2006-1736

链接:http://www.frsirt.com/english/advisories/2006/1736

来源: AIXAPAR

名称: PK17589

链接:http://www-1.ibm.com/support/search.wss?rs=0&q=PK17589&apar=only

来源: www-1.ibm.com

链接:http://www-1.ibm.com/support/docview.wss?rs=180&uid=swg27006881

来源: SECUNIA

名称: 20032

链接:http://secunia.com/advisories/20032

来源: BUGTRAQ

名称: 20060509 IBM Websphere Application Server Multiple Vulnerabilities

链接:http://archives.neohapsis.com/archives/bugtraq/2006-05/0175.html

来源: SREASON

名称: 910

链接:http://securityreason.com/securityalert/910

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享