目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-3397— IBM WebSphere应用服务器关闭连接信息泄露漏洞

EPSS 0.69% · P72
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-3397 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The web container in IBM WebSphere Application Server (WAS) before 6.0.2.21, and 6.1.x before 6.1.0.9, sends response data intended for a different request in certain circumstances after a closed connection error, which might allow remote attackers to obtain sensitive information.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
IBM WebSphere应用服务器关闭连接信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
IBM Websphere应用服务器以Java和Servlet引擎为基础,支持多种HTTP服务,可帮助用户完成从开发、发布到维护交互式的动态网站的所有工作。 Websphere在处理连接的切断时存在漏洞,远程攻击者可能利用此漏洞获取某些内存中的敏感信息。 如果出现了关闭连接异常错误的话,例如在发送请求响应期间取消了请求,Web容器就可能破坏用于发送响应的缓冲区,导致将所取消请求的一些请求数据添加到之后请求的响应中,或将第一个之后请求的某些响应数据添加到不同请求的响应中,这样用户就可以在响应中获得敏感信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-3397 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-3397 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-06-26 · 共 47 条

CVE-2007-3412ClickGallery Server edit_image.asp 跨站脚本攻击漏洞
CVE-2007-3415phpRaider index.php SQL注入漏洞
CVE-2007-3417web-app.org WebAPP 跨站脚本攻击漏洞
CVE-2007-3420web-app.org WebAPP远程攻击漏洞
CVE-2007-3421web-app.org WebAPP 远程攻击漏洞
CVE-2007-3422web-app.org WebAPP远程攻击漏洞
CVE-2007-3423web-app.org WebAPP远程攻击漏洞
CVE-2007-3424web-app.org WebAPP 远程攻击漏洞
CVE-2007-3419web-app.org WebAPP远程攻击漏洞
CVE-2007-3413bosDataGrid 跨站脚本攻击漏洞
CVE-2007-3414access2asp 跨站脚本攻击漏洞
CVE-2007-3411ClickGallery Server edit_image.asp SQL注入漏洞
CVE-2006-7208Adam Van Dongen PhpBB Component 远程文件包含漏洞
CVE-2007-3410RealPlayer/HelixPlayer ParseWallClockValue函数栈缓冲区溢出漏洞
CVE-2007-2798MIT Kerberos 5 KAdminD服务程序rename_principal_2_svc()函数远程栈溢出漏洞
CVE-2007-2443MIT Kerberos 5 KAdminD 安全漏洞
CVE-2007-2442MIT Kerberos RPC库gssrpc__svcauth_gssapi()函数未初始化指针释放漏洞
CVE-2007-3409Net::DNS远程拒绝服务漏洞
CVE-2007-3408Dia 未明漏洞
CVE-2007-3407SHTTPD文件名解析错误信息泄露漏洞

显示前 20 条,共 47 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-3397

暂无评论


发表评论