最近,IBM发出了关于WebSphere any file read漏洞的警告(CVE-2019-4505)。这个漏洞允许远程攻击者构造一个特定的URL来获取服务器上的敏感文件。这允许攻击者查看目录中的任何文件。
IBM WebSphere Application Server (WAS)没有正确实现authData元素,远程攻击者利用此漏洞可获取系统上提升的权限。
IBM WebSphere Application Server (WAS)存在多个竞争条件安全漏洞,远程攻击者利用线程冲突,执行Java代码,获取系统上提升的权限。
IBM WebSphere Application Server (WAS)的WebSphereOauth20SP.ear存在安全漏洞,启用了密码的OAuth grant类型后,远程攻击者利用此漏洞即可获取系统上提升的权限。
IBM WebSphere Application Server 8.0.0.9、8.5.5.2之前版本没有正确过滤用户提供的输入,在实现上存在文件泄露漏洞,攻击者可利用此漏洞下载Web服务器进程内的任意文件。
IBM WebSphere Application Server 8.5, 8, 7版本没有正确处理Web服务端点的请求,在实现上存在拒绝服务漏洞,远程攻击者可利用此漏洞耗尽可用资源。