IBM Websphere Commerce 資料庫更新資訊洩漏

low Nessus Plugin ID 16173

概要

遠端 Web 伺服器受到資訊洩漏問題的影響。

說明

遠端主機正在執行的 IBM Websphere Commerce 版本可能導致透過預設使用者帳戶存取潛在機密資訊。攻擊者只需要針對應用程式伺服器提出標準查詢即可惡意利用此瑕疵。

解決方案

聯絡 WebSphere Commerce 支援解決問題。

Plugin 詳細資訊

嚴重性: Low

ID: 16173

檔案名稱: websphere_user_info_disclosure.nasl

版本: 1.17

類型: remote

系列: CGI abuses

已發布: 2005/1/15

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Low

基本分數: 2.6

時間分數: 1.9

媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

弱點資訊

CPE: cpe:/a:ibm:websphere_commerce

必要的 KB 項目: www/WebSphere

可輕鬆利用: No known exploits are available

弱點發布日期: 2004/11/1

參考資訊

BID: 11816

Secunia: 13234