受影响系统:
IBM WebSphere Portal Server 6.x
IBM WebSphere Portal Server 5.x
不受影响系统:
IBM WebSphere Portal Server 6.0.1.4
描述:
IBM WebSphere Portal服务器是用于创建门户网站的框架 。
WebSphere Portal服务器的管理接口没有正确的限制对某些页面的访问,如果远程攻击者向服务器提交了恶意的HTTP请求的话,就可以绕过限制执行管理操作 。
厂商补丁:
【IBM WebSpherePortal服务器远程绕过管理认证漏洞】目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www-1.ibm.com/support/docview.wss?rs=688&ca=portall2&uid=swg1PK67104
推荐阅读
- 巧用KWF 打造与众不同的VPN服务器
- 网管工具 用OH协助服务器进行安全监控
- 人人视频服务器异常是怎么回事
- 人人视频app服务器异常
- 恶意代码新的藏身之处——缓存服务器
- 解析IBM存储数据加密技术
- 服务器磁盘阵列配置
- 服务器数据备份技术
- 服务器数据存储纵技术杂谈
- win7系统中dns服务器出现故障详细解决步骤介绍