漏洞标题
N/A
漏洞描述信息
在IBM WebSphere Application Server (WAS) 7.0 之前7.0.0.43, 8.0 之前8.0.0.13, 8.5 之前8.5.5.10, 9.0 之前9.0.0.1, 以及 Liberty 之前16.0.0.3 中,当HttpSessionIdReuse 被启用时,允许远程登录的用户可以通过一系列未定义的向量获取敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow in IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.43, 8.0 before 8.0.0.13, 8.5 before 8.5.5.10, 9.0 before 9.0.0.1, and Liberty before 16.0.0.3, when HttpSessionIdReuse is enabled, allows remote authenticated users to obtain sensitive information via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM WebSphere Application Server 缓冲区溢出漏洞
漏洞描述信息
IBM WebSphere Application Server(WAS)是美国IBM公司开发并发行的一款应用服务器产品,它是Java EE和Web服务应用程序的平台,也是IBM WebSphere软件平台的基础。 IBM WAS中存在缓冲区溢出漏洞。当程序启用HttpSessionIdReuse时,远程攻击者可利用该漏洞绕过安全限制,查看未授权的数据。以下版本受到影响:IBM WebSphere Application Server Liberty,9.0,8.5.5,8.5,8.0,7.0。
CVSS信息
N/A
漏洞类别
信息泄露