跳至主內容

IBM WebSphere Portal HTTP 回應分割漏洞

最後更新 2013年05月31日 16:50 發佈日期: 2013年05月31日 1337 觀看次數

風險: 中度風險

類型: 伺服器 - 互聯網應用伺服器

類型: 互聯網應用伺服器

在 IBM WebSphere Portal 發現漏洞,惡意使用者可利用漏洞進行 HTTP 回應分割攻擊。某些不明輸入在回傳到使用者之前沒有被正確過濾。這可被利用插入任意的 HTTP 標頭在傳送給使用者的回應中。成功利用此漏洞需要啟用首頁替代 (預設關閉)。


影響

  • 跨網站指令碼
  • 資料洩露

受影響之系統或技術

  • IBM WebSphere Portal 6.1.0.x
  • IBM WebSphere Portal 6.1.5.x
  • IBM WebSphere Portal 7.0.0.x
  • IBM WebSphere Portal 8.0.0.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結