IBM WebSphere Application Server XXE漏洞(CVE-2020-4949)预警
Posted 网络安全威胁和漏洞信息共享平台
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了IBM WebSphere Application Server XXE漏洞(CVE-2020-4949)预警相关的知识,希望对你有一定的参考价值。
点击蓝字
漏
洞
预
警
一、基本情况
近日,IBM发布安全公告,修复了WebSphere Application Server(WAS)中存在一个XML外部实体注入(XXE)漏洞,该漏洞CVE编号:CVE-2020-4949。攻击者可利用该漏洞获取服务器敏感信息或消耗内存资源。建议受影响用户及升级至最新版本,并做好资产自查以及预防工作,以免遭受黑客攻击。 |
二、漏洞等级
高危 |
三、漏洞描述
IBM WebSphere Application Server(WAS)是由IBM遵照开放标准,例如Java EE、XML及Web Services,开发并发行的一种应用服务器。 该漏洞是由于WebSphere Application Server(WAS)正确处理XML数据时,受到XXE攻击,攻击者可利用该漏洞获取服务器敏感信息或消耗内存资源。 |
四、影响范围
|
五、安全建议
目前,IBM已发布安全版本修复该漏洞,建议受影响用户及时安装新版本。 |
六、参考链接
https://www.ibm.com/support/pages/node/6408244 |
支持单位:
阿里云安全应急响应中心
中国信息通信研究院
我知道你在看哟
以上是关于IBM WebSphere Application Server XXE漏洞(CVE-2020-4949)预警的主要内容,如果未能解决你的问题,请参考以下文章
IBM WebSphere Application Server目录遍历漏洞(CVE-2021-20354)
更新IBM WebSphere Application Server XXE 漏洞CVE-2020-4643
IBM WebSphere Application Server XXE漏洞(CVE-2020-4949)预警
烽火狼烟丨IBM WebSphere Application Server 远程代码执行漏洞风险提示
有没有办法在 IBM WebSphere Application Server 上使用 WebSockets?
移动优先平台 + ionic(Android 平台)错误:未找到 IBM WebSphere Application Server 上下文根