websphere 7.0.0.5... CVE-2009-2088 CNVD-2009-13769 CNNVD-200908-166

7.5 AV AC AU C I A
发布: 2009-08-13
修订: 2017-08-17

当SPNEGO Single Sign-on (SSO)和disableSecurityPreInvokeOnFilters被具体化时,IBM WebSphere Application Server(WAS)6.1.0.25之前的6.1版本和7.0.0.5之前的7.0版本中的Servlet Engine/Web Container组件允许远程攻击者借助一个需要一个"安全的URL"的请求,绕过身份认证。此漏洞可能与某个调用过滤器兼容性属性有关。

0%
暂无可用Exp或PoC
当前有31条受影响产品信息