漏洞信息详情
IBM WebSphere 未明安全漏洞
- CNNVD编号:CNNVD-200612-435 <!--
- 危害等级: 超危-->
- 危害等级: 超危
- CVE编号: CVE-2006-6636
- 漏洞类型: 资料不足
- 发布时间: 2006-10-10
- 威胁类型: 远程
- 更新时间: 2007-01-03
- 厂 商: ibm
- 漏洞来源: IBM [email protected]....
-
漏洞简介
IBM Websphere应用服务器以Java和Servlet引擎为基础,支持多种HTTP服务,可帮助用户完成从开发、发布到维护交互式的动态网站的所有工作。
Websphere应用服务器在特定配置情况下处理用户请求存在问题,远程攻击者可以利用此漏洞获取JSP源码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www-1.ibm.com/support/docview.wss?rs=180&uid=swg27004980
参考网址
来源: BID
名称: 21608
链接:http://www.securityfocus.com/bid/21608
来源: VUPEN
名称: ADV-2006-5017
链接:http://www.frsirt.com/english/advisories/2006/5017
来源: www-1.ibm.com
链接:http://www-1.ibm.com/support/docview.wss?uid=swg27006879
来源: www-1.ibm.com
链接:http://www-1.ibm.com/support/docview.wss?uid=swg27006876
来源: SECUNIA
名称: 23414
链接:http://secunia.com/advisories/23414
来源: SECUNIA
名称: 23386
链接:http://secunia.com/advisories/23386
来源: XF
名称: websphere-utility-classes-unspecified(30903)
链接:http://xforce.iss.net/xforce/xfdb/30903
来源: BID
名称: 21636
链接:http://www.securityfocus.com/bid/21636
来源: VUPEN
名称: ADV-2006-5050
链接:http://www.frsirt.com/english/advisories/2006/5050
来源: AIXAPAR
名称: PK29725
链接:http://www-1.ibm.com/support/docview.wss?uid=swg1PK29725
受影响实体
- Ibm Websphere_application_server:6.0.2.9<!--2000-1-1-->
- Ibm Websphere_application_server:6.0.2.7<!--2000-1-1-->
- Ibm Websphere_application_server:6.0.2.5<!--2000-1-1-->
- Ibm Websphere_application_server:6.0.2.3<!--2000-1-1-->
- Ibm Websphere_application_server:6.0.2.15<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...