漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The Communications Enabled Applications (CEA) service in IBM WebSphere Application Server 8.0.x before 8.0.0.10 and 8.5.x before 8.5.5.4, and Feature Pack for CEA 1.x before 1.0.0.15, allows remote attackers to read arbitrary files via an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.
漏洞信息
N/A
漏洞
N/A
漏洞
IBM WebSphere Application Server 安全漏洞
漏洞信息
IBM WebSphere Application Server(WAS)是美国IBM公司开发并发行的一款应用服务器产品,它是Java EE和Web服务应用程序的平台,也是IBM WebSphere软件平台的基础。 IBM WAS的Communications Enabled Applications(CEA)服务中存在安全漏洞。远程攻击者可借助XML外部实体扩展和实体引用利用该漏洞读取任意文件。以下产品和版本受到影响:IBM WAS 8.0.0.10之前8.0.x版本和8.5.5.4之前8.5.x版本,
漏洞信息
N/A
漏洞
N/A