目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-4285— ibm websphere_application_server 资源管理错误漏洞

EPSS 0.41% · P61
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-4285の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Unspecified vulnerability in the Performance Monitoring Infrastructure (PMI) feature in the Servlet Engine/Web Container component in IBM WebSphere Application Server (WAS) 6.1.x before 6.1.0.19, when a component statistic is enabled, allows attackers to cause a denial of service (daemon crash) via vectors related to "a gradual degradation in performance."
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
ibm websphere_application_server 资源管理错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
IBM WebSphere应用程序服务器(WAS) 6.1.0.19之前的版本6.1.x的Servlet Engine/Web Container组件的特征监控基础结构部件中存在未明漏洞,当一个组件统计量被激活时,攻击者以造成拒绝服务(后台程序崩溃) 可以借助与一个向量使得服务性能逐渐下降。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-4285の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-4285のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2009-02-17 · 15 CVEs total

CVE-2008-6157Sepcity Classified Ads 'data/classifieds.mdb'加密问题漏洞
CVE-2008-6158w3bcms CMS 'admin backend'未明漏洞
CVE-2009-0359nongnu samizdat 跨站脚本攻击漏洞
CVE-2009-0363BarnOwl和owl多个缓冲区溢出漏洞
CVE-2009-0504IBM WebSphere应用服务器WSPolicy信息泄露漏洞
CVE-2009-0605Linux Kernel Kprobe栈耗尽漏洞
CVE-2009-0606Open Handset Alliance Android 'linker/linker.c'本地文件安全漏洞
CVE-2009-0607Open Handset Alliance Android 'malloc_leak.c'缓冲区溢出漏洞
CVE-2009-0608Open Handset Alliance Android 'fake_log_device.c'缓冲区溢出漏洞
CVE-2009-0609Sun Java系统目录服务器目录代理服务器组件JDBC后端拒绝服务漏洞
CVE-2009-0610Dminnich Simple PHP News 'post.php'代码注入漏洞
CVE-2009-0611Novell Open Enterprise Server QuickFinder Server 跨站脚本漏洞
CVE-2009-0612Trend Micro InterScan Web Security Virtual Appliance standalone proxy 信息泄露漏洞
CVE-2009-0613Trend Micro InterScan Web Security Suite 未明JSP页认证授权绕过漏洞

IV. 関連脆弱性

V. CVE-2008-4285へのコメント

まだコメントはありません


コメントを残す