IBM WebSphere Commerce信息泄露漏洞 CVE-2010-2639 CNNVD-201012-052

5.0 AV AC AU C I A
发布: 2010-12-06
修订: 2017-08-17

IBM WebSphere Commerce Enterprise是美国IBM公司的一套电子商务解决方案。该方案主要用于大容量的B2C和B2B业务模型以及多个电子商务站点的高级平台。 IBM WebSphere Commerce Enterprise 7.0.0.2之前的7.0版本中存在漏洞。远程攻击者可以借助涉及出站邮件系统访问RunTimeProfileCacheCmdImpl类相关的向量读取其他收件人的邮件。该漏洞与可变对象的缓存和\"并发问题\"有关。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息