漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The AuthCache purge implementation in the Security component in IBM WebSphere Application Server (WAS) 6.1.0.x before 6.1.0.37 and 7.x before 7.0.0.15 does not purge a user from the PlatformCredential cache, which might allow remote authenticated users to gain privileges by leveraging a group membership specified in an old RACF Object (aka RACO).
漏洞信息
N/A
漏洞
N/A
漏洞
IBM WebSphere Application Server Security组件AuthCache清除实现权限提升漏洞
漏洞信息
IBM WebSphere Application Server(WAS)是美国IBM公司开发并发行的一款应用服务器产品,它是Java EE和Web服务应用程序的平台,也是IBM WebSphere软件平台的基础。 IBM WebSphere Application Server (WAS) 6.1.0.37之前的6.1.0.x版本,以及7.0.0.15之前的7.x版本的Security组件中的AuthCache清除实现没有在PlatformCredential缓存中清除用户。远程认证用户可以通过利用组成
漏洞信息
N/A
漏洞
N/A