IBM WebSphere Application Server... CVE-2008-4284 CNNVD-200902-178

5.8 AV AC AU C I A
发布: 2009-02-10
修订: 2017-08-08

IBM WebSphere Application Server是一个完善的、开放的Web应用服务器,它是IBM电子商务应用架构的核心。 IBM WebSphere Application Server (WAS) 5.1.1.19和之前的5.x版本,6.0.2.33之前的6.0.x版本以及6.1.0.23之前的6.1.x版本中的ibm_security注销servlet存在开放重定向漏洞。远程攻击者可以借助logoutExitPage特性,重定向用户到任意网站和执行钓鱼攻击。

0%
暂无可用Exp或PoC
当前有109条受影响产品信息