IBM WebSphere Application Server Liberty是美国国际商业机器(IBM)公司的一款构建于Open Liberty项目之上的Java应用程序服务器。 IBM WebSphere Application Server Liberty 17.0.0.3版本至24.0.0.8版本存在安全漏洞,该漏洞源于可能允许具有网络访问权限的攻击者进行欺骗攻击,攻击者可以使用受信任机构颁发的证书利用此漏洞获取敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | WebSphere Application Liberty | 17.0.0.3 ~ 24.0.0.8 |
cpe:2.3:a:ibm:websphere_application_server:17.0.0.3:*:*:*:liberty:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-37529 | 6.5 MEDIUM | IBM Db2 denial of service |
| CVE-2024-35152 | 6.5 MEDIUM | IBM Db2 denial of service |
| CVE-2024-27267 | 5.9 MEDIUM | IBM SDK, Java Technology Edition denial of service |
| CVE-2024-28799 | 5.6 MEDIUM | IBM QRadar Suite Software information disclosure |
| CVE-2024-31882 | 5.3 MEDIUM | IBM Db2 denial of service |
| CVE-2024-35136 | 5.3 MEDIUM | IBM Db2 denial of service |
| CVE-2023-50315 | 5.3 MEDIUM | IBM WebSphere Application Server information disclosure |
No comments yet