IBM WebSphere eXtreme Scale 信息泄露漏洞 CVE-2015-2025 CNNVD-201509-435

4.3 AV AC AU C I A
发布: 2015-10-04
修订: 2015-10-05

IBM WebSphere eXtreme Scale是美国IBM公司的一套分布式高速缓存解决方案。该方案提供高性能、可扩展的高速缓存框架和网格技术,可处理海量事务、降低数据库的性能限制等。 IBM WebSphere Extreme Scale中存在信息泄露漏洞,该漏洞源于程序没有为SSL模式中的会话cookie设置安全标志。攻击者可通过拦截HTTP会话利用该漏洞捕获cookie,获取敏感信息。以下版本受到影响:IBM WebSphere Extreme Scale 8.5版本和8.6版本,7.1.0版本和7.1.1版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息