IBM WebSphere Commerce 拒绝服务漏洞(CVE-2013-2992)

基本字段

漏洞编号:
SSV-60992
披露/发现时间:
2013-09-09
提交时间:
2013-09-03
漏洞等级:
漏洞类别:
拒绝服务
影响组件:
IBM WebSphere Application Server
(7,7)
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
CVE-2013-2992
CNNVD-ID:
CNNVD-201308-540
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB

BUGTRAQ ID: 62093 CVE(CAN) ID: CVE-2013-2992

IBM WebSphere Commerce是业界领先的下一代电子商务解决方案。

IBM WebSphere Commerce 7.0在"search"功能的实现上存在拒绝服务漏洞,根据搜索条目关联配置情况,远程攻击者通过特制的查询,利用此漏洞可造成服务停止影响。 0 IBM WebSphere Commerce Enterprise 7.x IBM WebSphere Commerce 7.x 厂商补丁:

IBM

IBM已经为此发布了一个安全公告(21648644)以及相应补丁: 21648644:Potential DoS vulnerability related to WebSphere Commerce Search functionality (CVE-2013-2992) 链接:http://www-01.ibm.com/support/docview.wss?uid=swg21648644

共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

官方解决方案

升级到最新无漏洞版本

防护方案

人气 1336
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负