IBM WebSphere Application Server 跨站请求伪造漏洞 CVE-2012-4853 CNNVD-201211-215

6.8 AV AC AU C I A
发布: 2012-11-14
修订: 2017-08-29

IBM WebSphere Application Server(WAS)是美国IBM公司开发并发行的一款应用服务器产品,它是Java EE和Web服务应用程序的平台,也是IBM WebSphere软件平台的基础。 IBM WebSphere Application Server中存在跨站请求伪造漏洞。远程攻击者利用该漏洞在授权的用户上下文中执行一定的操作,在受影响应用程序中获得未授权访问,也可能存在其他攻击。早期版本至8.5.0.1版本中存在漏洞,其他版本也可能受到影响。

0%
暂无可用Exp或PoC
当前有56条受影响产品信息