WebSphere 6.0.2.35 信息泄露漏洞 CVE-2009-1898 CNNVD-200906-042

5.0 AV AC AU C I A
发布: 2009-06-03
修订: 2017-08-17

IBM WebSphere 应用程序服务器(WAS) 6.0.2.35版本之前的6.0.2版本的Administrative Console组件中的安全登陆页没有重新定向至获得一个http请求的https页,这使远程攻击者易于通过窥探网络读取WAS会话的内容。

0%
暂无可用Exp或PoC
当前有33条受影响产品信息