漏洞标题
N/A
漏洞描述信息
IBM WebSphere Application Server (WAS) 6.0.2.13之前的版本允许依赖上下文的攻击性用户通过与“JSP源代码暴露”(PK23475)相关的未定义向量获取敏感信息。当IBM-web-ext.xmi将文件 serving Enabled 设置为 true 或使用 ExtendedDocumentRoot 将 JSP 放在War.file之外时会发生此情况;(3)First Failure Data Capture (ffdc) 日志文件 (PK24834);和(4) traces(PK25568),与CVE-2006-4137不同的问题。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM WebSphere Application Server (WAS) before 6.0.2.13 allows context-dependent attackers to obtain sensitive information via unspecified vectors related to "JSP source code exposure" (PK23475), which occurs when ibm-web-ext.xmi sets fileServingEnabled to true or ExtendedDocumentRoot is used to place a JSP outside a WAR.file; (3) the First Failure Data Capture (ffdc) log file (PK24834); and (4) traces (PK25568), a different issue than CVE-2006-4137.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM WebSphere应用服务器多个安全漏洞
漏洞描述信息
IBM Websphere应用服务器以Java和Servlet引擎为基础,支持多种HTTP服务,可帮助用户完成从开发、发布到维护交互式的动态网站的所有工作。 允许恶意攻击者读取敏感信息或获得非授权访问,这个未明向量与JSP原代码泄露有关.当ibm-web-ext.xmi设置文件服务启动时.或者JSP外部WAR文件扩展文档根(3)第一个数据日志文件失败同时traces参数 (PK25568).
CVSS信息
N/A
漏洞类别
信息泄露