IBM WebSphere Application Server... CVE-2009-1172 CNNVD-200903-548

10.0 AV AC AU C I A
发布: 2009-03-31
修订: 2014-10-24

IBM WebSphere Application Server是一个完善的、开放的Web应用服务器,它是IBM电子商务应用架构的核心。 当APAR PK41002被安装时,IBM WebSphere Application Server (WAS) 6.1.0.23之前的6.1版本和7.0.0.3之前的7.0版本的Web Services安全组件中的JAX-RPC WS-Security运行时间没有正确的验证用户名标识objects。它有未知影响和攻击向量。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息