网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 安全在线
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.私人电脑引发企业安全风险.
.确保无线网络安全实施的几种技术.
.世界顶级防火墙Look n Stop中文版.
.是搞网站的都应该了解-浅谈网站入.
.安全专家支招防范黑客攻击九大方.
.用命令检查电脑是否被安装木马.
.实用技巧:如何全面抵制黑客攻击.
.微软下周发8个补丁 5个修复严重漏.
.用windows 2000的IP安全策略封闭.
.新安全技术DRM(数据保护技术)完全.
.微软Windows软件防火墙实现技术简.
.小心网络盗贼三板斧的侵袭.
.封杀Windows XP的共享漏洞.
.淘宝提醒:身份盗用防范.
.Linux受攻击次数高于Windows.
.网管必知 路由器保护内网安全九大.
.从两大方面阻止域名劫持.
.实现自我安全检查机制之十步走战.
.触目惊心!小心index.dat泄露你上.
.打造完美安全系统 网管修补系统全.

IBM WebSpherePortal服务器远程绕过管理认证漏洞

发表日期:2008-8-25


受影响系统:
IBM WebSphere Portal Server 6.x
IBM WebSphere Portal Server 5.x

不受影响系统:
IBM WebSphere Portal Server 6.0.1.4

描述:

IBM WebSphere Portal服务器是用于创建门户网站的框架。

WebSphere Portal服务器的管理接口没有正确的限制对某些页面的访问,如果远程攻击者向服务器提交了恶意的HTTP请求的话,就可以绕过限制执行管理操作。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www-1.ibm.com/support/docview.wss?rs=688&ca=portall2&uid=swg1PK67104

上一篇:网络安全七大误解 你的系统真的安全吗? 人气:919
下一篇:Vanilla论坛程序中的多个HTML注入及跨站脚本漏洞 人气:855
浏览全部IBM WebSpherePortal的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐