漏洞标题
N/A
漏洞描述信息
"在IBM WebSphere Application Server (WAS) 7.0 之前7.0.0.43, 8.0 之前8.0.0.13, 8.5 Full 之前8.5.5.10,以及16.0.0.2之前的 8.5 Liberty 版本中存在CRLF注入漏洞,允许远程攻击者通过创建的URL注入任意HTTP头部并执行HTTP响应分割攻击。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
CRLF injection vulnerability in IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.43, 8.0 before 8.0.0.13, 8.5 Full before 8.5.5.10, and 8.5 Liberty before Liberty Fix Pack 16.0.0.2 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URL.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM WebSphere Application Server CRLF注入漏洞
漏洞描述信息
IBM WebSphere Application Server(WAS)是美国IBM公司开发并发行的一款应用服务器产品,它是Java EE和Web服务应用程序的平台,也是IBM WebSphere软件平台的基础。 IBM WAS中存在CRLF注入漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意HTTP头,实施HTTP响应拆分攻击。以下版本受到影响:IBM WAS 8.5.5 Full Profile and Liberty,8.5 Full Profile and Liberty,8.0版本,7.0
CVSS信息
N/A
漏洞类别
代码注入