漏洞信息详情
IBM WebSphere Service Registry and Repository 配置属性不充分安全漏洞
漏洞简介
IBM WebSphere Service Registry and Repository(WSRR) 是 IBM SOA 战略中重要组成部分。它除了具有 UDDI 所具有的服务注册的功能还有存储服务信息数据 , 服务监管,管理的功能。
FP2之前的IBM WebSphere Service Registry and Repository (WSRR) 6.3.0配置属性不充分,远程认证用户可以借助查询属性,获取一些数据。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www-01.ibm.com/support/docview.wss?uid=swg24025456
参考网址
来源: www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg24025456
来源: XF
名称: websphere-wsrr-property-security-bypass(55744)
链接:http://xforce.iss.net/xforce/xfdb/55744
受影响实体
- Ibm Websphere_service_registry_and_repository:6.3.0.1<!--2000-1-1-->
- Ibm Websphere_service_registry_and_repository:6.3.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...