Bugtraq ID:65955
CVE ID:CVE-2013-6730
IBM WebSphere Portal提供了一个组合应用程序或业务mashup框架,并且提供了一种高级工具来构造灵活的,基于SOA的解决方案。
当启用了Web Content Manager (WCM)路径遍历("wcm.path.traversal.security")设置时应用程序不正确限制对搜索结果的访问,允许攻击者利用漏洞绕过限制获取受限内容信息。
0
IBM WebSphere Portal 6.x
IBM WebSphere Portal 6.x
IBM WebSphere Portal 7.x
IBM WebSphere Portal 8.x
厂商补丁:
IBM
-----
用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞:
http://www.ibm.com/support/docview.wss?uid=swg21665915
暂无评论