漏洞标题
N/A
漏洞描述信息
在IBM WebSphere Application Server (WAS) 7.0 之前版本(7.0.0.41 之前),在 8.0 之前版本(8.0.0.13 之前)以及 8.5 之前版本(8.5.5.10 之前)中,当启用 FIPS 140-2 时,TLS 配置不正确,这允许中间人攻击者通过未指定的角度获取敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.41, 8.0 before 8.0.0.13, and 8.5 before 8.5.5.10, when FIPS 140-2 is enabled, misconfigures TLS, which allows man-in-the-middle attackers to obtain sensitive information via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM WebSphere Application Server 安全漏洞
漏洞描述信息
IBM WebSphere Application Server(WAS)是美国IBM公司开发并发行的一款应用服务器产品,它是Java EE和Web服务应用程序的平台,也是IBM WebSphere软件平台的基础。 IBM WAS中存在安全漏洞,该漏洞源于程序没有正确配置TLS。当程序启用FIPS 140-2时,攻击者可利用该漏洞实施中间人攻击,获取敏感信息。以下版本受到影响:IBM WAS 8.5.5 Full Profile版本和8.5 Full Profile版本,8.0版本,7.0版本。
CVSS信息
N/A
漏洞类别
信息泄露