WebSphere 7.0.0.3 劫持强制注销时的session漏洞 CVE-2009-0892 CNNVD-200903-520

5.5 AV AC AU C I A
发布: 2009-03-31
修订: 2017-08-17

IBM WebSphere Application Server是一个完善的、开放的Web应用服务器,它是IBM电子商务应用架构的核心。 IBM WebSphere Application Server (WAS) 中的管理控制台存在授权问题漏洞。被迫注销相关的"特定情节"中的攻击者可以利用此漏洞,劫持用户会话。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息