IBM WebSphere Application Server (WAS)6.1.0.25之前的6.1版本中的网络服务部件中的IBM Stax XMLStreamWriter没能有效的运行XML编码,这使得远程攻击者可以借助通过SOAP请求发送的"XML fuzzing attacks"绕过设置的访问限制以及可能修改数据。
IBM WebSphere Application Server (WAS)6.1.0.25之前的6.1版本中的网络服务部件中的IBM Stax XMLStreamWriter没能有效的运行XML编码,这使得远程攻击者可以借助通过SOAP请求发送的"XML fuzzing attacks"绕过设置的访问限制以及可能修改数据。