漏洞分享 - IBM WebSphere Application Server 存在繞過保安限制漏洞
IBM WebSphere Application Server 存在繞過保安限制漏洞
一、摘要
IBM WebSphere Application Server存在漏洞,允許遠端攻擊者利用這個漏洞,於目標系統觸發繞過保安限制。
二、存在風險
IBM WebSphere Application Server存在漏洞,允許遠端攻擊者利用這個漏洞,於目標系統觸發繞過保安限制,其影響系統或版本如下:
- IBM WebSphere Hybrid Edition 5.1
- IBM WebSphere Application Server Liberty 23.0.0.9 - 23.0.0.10
建議改善措施:請維護廠商協助更新至23.0.0.11或之後版本。
情資報告連結:
- https://www.hkcert.org/tc/security-bulletin/ibm-websphere-application-server-security-restriction-bypass-vulnerability_20231027
- https://www.ibm.com/support/pages/node/7058356
- https://www.ibm.com/support/pages/node/7058536