WebSphere 6.1.0.25 Stax... CVE-2009-0904 CNNVD-200907-054

6.4 AV AC AU C I A
发布: 2009-07-05
修订: 2017-08-17

IBM WebSphere Application Server (WAS)6.1.0.25之前的6.1版本中的网络服务部件中的IBM Stax XMLStreamWriter没能有效的运行XML编码,这使得远程攻击者可以借助通过SOAP请求发送的"XML fuzzing attacks"绕过设置的访问限制以及可能修改数据。

0%
暂无可用Exp或PoC
当前有28条受影响产品信息