IBM WebSphere Application Server安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1173066 漏洞类型 加密问题
发布时间 2012-05-01 更新时间 2012-05-01
CVE编号 CVE-2012-2162 CNNVD-ID CNNVD-201205-002
漏洞平台 N/A CVSS评分 6.8
|漏洞来源
https://www.securityfocus.com/bid/78245
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201205-002
|漏洞详情
IBMWebSphereApplicationServer(WAS)是美国IBM公司开发并发行的一款应用服务器产品,它是JavaEE和Web服务应用程序的平台,也是IBMWebSphere软件平台的基础。IBMWebSphereApplicationServer(WAS)8.0及之前版本的WebServerPlug-in中存在漏洞,该漏洞源于在plugin-key.kdb密码到期后使用了未加密的HTTP通信。远程攻击者可利用该漏洞通过嗅探网络获取敏感信息,或者借助中间人攻击欺骗任意服务器。
|受影响的产品
IBM Websphere Application Server 7.0 21 IBM Websphere Application Server 7.0 .2 IBM Websphere Application Server 6.1 41 IBM Websphere Application Server 6.1 .9 IBM Websphere Application Serve
|参考资料

来源:XF
名称:was-pluginkey-spoofing(74900)
链接:http://xforce.iss.net/xforce/xfdb/74900
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21591172
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21588312