IBM WebSphere Application Server(WAS)是美国IBM公司开发并发行的一款应用服务器产品,它是Java EE和Web服务应用程序的平台,也是IBM WebSphere软件平台的基础。 IBM WebSphere Application Server(WAS)6.1.0.35之前的6.1版本以及7.0.1.15之前的7.0版本中的管理控制台组件没有正确限制对控制台servlet的访问。远程攻击者可以借助直接请求获得潜在敏感状态信息。
IBM WebSphere Application Server(WAS)是美国IBM公司开发并发行的一款应用服务器产品,它是Java EE和Web服务应用程序的平台,也是IBM WebSphere软件平台的基础。 IBM WebSphere Application Server(WAS)6.1.0.35之前的6.1版本以及7.0.1.15之前的7.0版本中的管理控制台组件没有正确限制对控制台servlet的访问。远程攻击者可以借助直接请求获得潜在敏感状态信息。