IBM WebSphere 应用程序服务器(WAS) 6.0.2.35版本之前的6.0.2版本的Administrative Console组件中的安全登陆页没有重新定向至获得一个http请求的https页,这使远程攻击者易于通过窥探网络读取WAS会话的内容。
IBM WebSphere 应用程序服务器(WAS) 6.0.2.35版本之前的6.0.2版本的Administrative Console组件中的安全登陆页没有重新定向至获得一个http请求的https页,这使远程攻击者易于通过窥探网络读取WAS会话的内容。