漏洞标题
N/A
漏洞描述信息
在IBM WebSphere Application Server (WAS) 7.0.0.15之前,使用J2EE 1.4应用程序时,通过IBM-应用程序-bnd.xml文件而不是预期IBM-应用程序-bnd.xmi文件来确定安全角色映射,这可能导致通过请求服务在机会主义环境中远程登录的用户提供特权。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Security component in IBM WebSphere Application Server (WAS) before 7.0.0.15, when a J2EE 1.4 application is used, determines the security role mapping on the basis of the ibm-application-bnd.xml file instead of the intended ibm-application-bnd.xmi file, which might allow remote authenticated users to gain privileges in opportunistic circumstances by requesting a service.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM WebSphere Application Server Security组件权限提升漏洞
漏洞描述信息
IBM WebSphere Application Server(WAS)是美国IBM公司开发并发行的一款应用服务器产品,它是Java EE和Web服务应用程序的平台,也是IBM WebSphere软件平台的基础。 当使用J2EE 1.4应用程序时,IBM WebSphere Application Server (WAS) 7.0.0.15之前版本中的Security组件在ibm-application-bnd.xml文件,而不是ibm-application-bnd.xmi文件的基础上确定安全角色映射
CVSS信息
N/A
漏洞类别
授权问题