一、 漏洞 CVE-2006-1093 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
IBM WebSphere 5.0.2.10 through 5.0.2.15 和 5.1.1.4 through 5.1.1.9 中的未指定的漏洞允许远程攻击者通过未知的攻击路径获取敏感信息,这导致 JSP 源代码被揭示。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unspecified vulnerability in IBM WebSphere 5.0.2.10 through 5.0.2.15 and 5.1.1.4 through 5.1.1.9 allows remote attackers to obtain sensitive information via unknown attack vectors, which causes JSP source code to be revealed.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
IBM WebSphere应用服务器JSP源码泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
IBM Websphere应用服务器以Java和Servlet引擎为基础,支持多种HTTP服务,可帮助用户完成从开发、发布到维护交互式的动态网站的所有工作。 IBM Websphere应用服务器在处理用户请求时存在问题,远程攻击者可能利用此漏洞获取服务器脚本的源码。 在某些情况下,如果向服务器发送了特制的HTTP请求的话,Websphere应用服务器就可能向浏览器返回JSP源码内容。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-1093 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-1093 的情报信息