IBM WebSphere Application Server JSP组件内存泄露漏洞 CVE-2011-1317 CNNVD-201103-135

5.0 AV AC AU C I A
发布: 2011-03-08
修订: 2011-04-07

IBM WebSphere Application Server(WAS)是美国IBM公司开发并发行的一款应用服务器产品,它是Java EE和Web服务应用程序的平台,也是IBM WebSphere软件平台的基础。 IBM WebSphere Application Server (WAS) 7.0.0.15之前版本的JavaServer Pages(JSP)组件中的com.ibm.ws.jsp.runtime.WASJSPStrBufferImpl中存在内存泄露漏洞。远程攻击者可以通过发送许多触发大量响应的JSP请求导致拒绝服务(内存消耗)。

0%
暂无可用Exp或PoC
当前有33条受影响产品信息