WebSphere XML外界实体线引入漏洞(CVE-2021-4949)

访客4年前黑客工具888

1. 通告信息

近日,安识高新科技A-Team精英团队检测到IBM官方发布通告修补了WebSphere Application Server(WAS)中的一个XML外界实体线引入漏洞(CVE-2020-4949),因为WAS未妥善处理XML数据信息,攻击者能够运用此漏洞远程控制获得 *** 服务器上的比较敏感信息。存有比较严重的安全风险,安识高新科技提议受影响的客户至IBM官方网站下载安全更新。

2. 漏洞简述

IBM Websphere AS(WebSphere AS)是英国国际商用机器公司(IBM)企业的一个监管Servlet回应情况的服务项目。该服务项目承担监控布署資源实体模型的每一个到达站应用软件 *** 服务器上的单独 servlet。IBM WebSphere AS 7.0、8.0、8.5、9.0存有WebSphere XML外界实体线引入漏洞,攻击者可运用该漏洞能够向WebSphere AS传送故意XML数据信息,开展XXE进攻,导致文档载入、比较敏感信息泄露等。

3. 漏洞伤害

攻击者可结构故意要求开展XXE进攻,导致文档载入、比较敏感信息泄露。存有巨大的安全风险。

4. 危害版本

漏洞危害的版本包含:

IBM WebSphere Application Server 9.0

IBM WebSphere Application Server 8.5

IBM WebSphere Application Server 8.0

IBM WebSphere Application Server 7.0

5. 解决 ***

安识高新科技提议众多客户立即至官方网站升级至全新版本。

6. 时间线

【-】2021年1月 25日IBM官方发布安全补丁

【-】2021年1月28日 安识高新科技A-Team精英团队依据公示剖析

【-】2021年1月28日 安识高新科技A-Team精英团队公布安全性通告

相关文章

黑客槟榔客服电话(胖哥槟榔客服热线)

黑客槟榔客服电话(胖哥槟榔客服热线)

本文目录一览: 1、槟榔跟厂家怎么退换货 2、海农槟榔交易中心是国家正规的交易平台吗?为什么有人被骗? 3、微信被人举报封了30天临时登陆 不能用微信 我每天吃槟榔扫码猜红包 猜的现金红包每次...

能免费接单的黑客qq群,黑客找qq密码教学视频,如何找黑客黑别人手机号码

下一步,结构一句话木马;至此,绑架无人机的底子技术问题现现已过一个信息走漏缝隙和一个信号掩盖缝隙处理了。 subnet 192.168.1.0 netmask 255.255.255.0 {“DoS...

有什么项目可以在家赚钱的10个生意推荐!

1.纯兼职 如果你甘于做一个收入稳定的小白领,不妨先尝试一下兼职。目前在北京、上海、广州等大城市,白领做兼职是一种常见现象。兼职能干点什么?兼职职位有高有低,需要根据各人的能力、机遇而定。不过,不管...

打擂台下载(打擂台国语)

新水浒传燕青打擂台第73集(暂时只想到这个) 新精武门II漫画威龙(1992年)发行时间:2004-10-24screen.width-500)this.style.width=screen.wid...

黑客开机手法(黑客攻击的常用手法)

黑客开机手法(黑客攻击的常用手法)

本文导读目录: 1、黑客是怎样做到远程给电脑开机的 2、黑客攻击主要有哪些手段? 3、电脑黑客有哪些高明的小技巧? 4、电脑远程开机的方法有哪些 5、电脑被黑客设置了开机密码,就破解...

抖音男友力爆棚的过肩抱BGM是什么歌 《Meant To Be》完整版歌词在线听歌

男友力max的过肩抱是近期很时兴的挑戰,简易的说便是男孩子肩担起自身的女友,全部界面男友力爆棚十足,因此这个视频的bgm在抖音上也爆火。那麼男友力max的过肩抱BGM是什么歌呢?下边我产生详细介绍。...