漏洞简述
IBM WebSphere Application Server (WAS)是由IBM遵照开放标准,例如Java EE, XML 还有Web Services,开发并发行的一种应用服务器。IBM WebSphere Application Server Snoop Servlets存在一个安全漏洞,允许远程攻击者获得敏感信息。当启用Snoop Servlet时,默认应用程序没有对访问该Servlet进行正确的访问控制,远程攻击者发送直接请求,攻击者可利用此漏洞获取请求和客户端信息。
漏洞实例
漏洞修复