IBM WebSphere Portal HTTP 回應分割漏洞
最後更新
2013年05月31日 16:50
發佈日期:
2013年05月31日
1337
觀看次數
風險: 中度風險
類型: 伺服器 - 互聯網應用伺服器
在 IBM WebSphere Portal 發現漏洞,惡意使用者可利用漏洞進行 HTTP 回應分割攻擊。某些不明輸入在回傳到使用者之前沒有被正確過濾。這可被利用插入任意的 HTTP 標頭在傳送給使用者的回應中。成功利用此漏洞需要啟用首頁替代 (預設關閉)。
影響
- 跨網站指令碼
- 資料洩露
受影響之系統或技術
- IBM WebSphere Portal 6.1.0.x
- IBM WebSphere Portal 6.1.5.x
- IBM WebSphere Portal 7.0.0.x
- IBM WebSphere Portal 8.0.0.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新到修正版本 (APAR PM85071)
http://www-01.ibm.com/support/docview.wss?uid=swg21638864
漏洞識別碼
資料來源
相關連結
分享至