跳至主內容

IBM WebSphere Commerce 多個漏洞

最後更新 2013年07月30日 14:10 發佈日期: 2013年07月30日 1091 觀看次數

風險: 中度風險

類型: 伺服器 - 網站伺服器

類型: 網站伺服器

在 IBM Websphere Commerce 發現多個漏洞,惡意使用者可利用漏洞,導致繞過某些保安限制。

  1. 由於在 REST 服務存在錯誤,惡意使用者可利用漏洞,利用其他使用者,在有效的工作階段中執行 REST 服務。
  2. Web 服務未經正確地過濾的請求,惡意使用者可利用漏洞,利用其他使用者身份,在活動工作階段執行 Web 服務。

影響

  • 繞過保安限制

受影響之系統或技術

  • IBM Websphere Commerce 6.x
  • IBM Websphere Commerce 7.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 安裝修補程式APAR JR45420

漏洞識別碼


資料來源


相關連結