IBM WebSphere Application Server(WAS)7.0.0.5之前的7.0版本没有正确的读取ibm-portlet-ext.xmi中的portletServingEnabled参数,这使得远程攻击者可以借助未知向量,绕过设置的访问限制。
IBM WebSphere Application Server(WAS)7.0.0.5之前的7.0版本没有正确的读取ibm-portlet-ext.xmi中的portletServingEnabled参数,这使得远程攻击者可以借助未知向量,绕过设置的访问限制。