IBM Web Application Firewall是IBM IPS产品中使用的用于完善IBM安全产品的端到端Web应用安全解决方案。 在G400 IPS-G400-IB-1和GX4004 IPS-GX4004-IB-2应用程序上使用的IBM Web Application Firewall不能正确处理带有多个相同参数实例的查询字符串。远程攻击者可以通过将危险参数拆分到多个子串中绕过预设的入侵防御。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2011-0256 | Apple QuickTime整数溢出漏洞 | |
| CVE-2011-0257 | Apple QuickTime PICT文件整数符号错误漏洞 | |
| CVE-2011-2424 | Adobe Flash Player SWF文件内存破坏漏洞 | |
| CVE-2011-2481 | Apache Tomcat 安全漏洞 | |
| CVE-2011-2729 | Apache Tomcat Commons Daemon 'jsvc'信息泄露漏洞 | |
| CVE-2011-2748 | ISC DHCP拒绝服务漏洞 | |
| CVE-2011-2749 | ISC DHCP拒绝服务漏洞 | |
| CVE-2011-0527 | VMware vFabric tc Server JMX认证安全绕过漏洞 | |
| CVE-2011-0550 | Symantec Endpoint Protection Manager多个跨站脚本攻击漏洞 | |
| CVE-2011-0551 | Symantec Endpoint Protection Manager跨站请求伪造漏洞 | |
| CVE-2011-2907 | Clusterresources Torque Server认证绕过漏洞 | |
| CVE-2011-3011 | CA ARCserve D2D r15 'BaseServiceImpl.class'类权限许可和访问控制漏洞 |
No comments yet