漏洞信息详情
IBM WebSphere Application Server Liberty 安全漏洞
- CNNVD编号:CNNVD-202205-3203
- 危害等级: 低危-->
- 危害等级: 低危
- CVE编号:
CVE-2022-22393 - 漏洞类型:
其他
- 发布时间:
2022-05-12
- 威胁类型:
- 更新时间:
2022-05-16
- 厂 商:
- 漏洞来源:
-
<!--
漏洞简介
IBM WebSphere Application Server Liberty是美国IBM公司的一款构建于Open Liberty项目之上的Java应用程序服务器。
IBM WebSphere Application Server Liberty 17.0.0.3-22.0.0.5版本存在安全漏洞,该漏洞源于当adminCenter-1.0功能被启用时,应用缺少对于信息的保护。攻击者利用该漏洞绕过数据访问限制以读取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6585704
参考网址
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6585704
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/222078
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-22393/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/IBM-WebSphere-Application-Server-Liberty-information-disclosure-via-adminCenter-1-0-38353
受影响实体
暂无
补丁
-
IBM WebSphere Application Server Liberty 安全漏洞的修复措施
<!--
2022-5-12-->
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论