华域联盟 漏洞资讯 IBM WebSphere Application Server 路径遍历漏洞

IBM WebSphere Application Server 路径遍历漏洞

IBM WebSphere Application Server 路径遍历漏洞

漏洞ID 2351150 漏洞类型 路径遍历
发布时间 2021-02-18 更新时间 2021-06-27
CVE编号 CVE-2021-20354 CNNVD-ID CNNVD-202102-1363
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202102-1363

|漏洞详情
IBM WebSphere Application Server(WAS)是美国IBM公司的一款应用服务器产品。该产品是JavaEE和Web服务应用程序的平台,也是IBMWebSphere软件平台的基础。 IBM WebSphere Application Server 中存在路径遍历漏洞。该漏洞源于攻击者可以发送包含 dot 序列(/../)的巧尽心思构建的URL请求,以查看系统上的任意文件以下产品及版本受到影响:IBM WebSphere Application Server 8.0, IBM WebSphere Application Server 8.5, IBM WebSphere Application Server 9.0。
|参考资料

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2021.0607

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-websphere-application-server-is-vulnerable-to-a-directory-traversal-vulnerability-cve-2021-20354/

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2021-20354

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/WebSphere-AS-directory-traversal-34609

本文由 华域联盟 原创撰写:华域联盟 » IBM WebSphere Application Server 路径遍历漏洞

转载请保留出处和原文链接:https://www.cnhackhy.com/96258.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部