Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-59xx-v58q-6v8h

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The default configuration of IBM WebSphere Application Server (WAS) 7.0.0 before 7.0.0.39, 8.0.0 before 8.0.0.11, and 8.5 before 8.5.5.6 has a false value for the com.ibm.ws.webcontainer.disallowServeServletsByClassname WebContainer property, which allows remote attackers to obtain privileged access via unspecified vectors.

The default configuration of IBM WebSphere Application Server (WAS) 7.0.0 before 7.0.0.39, 8.0.0 before 8.0.0.11, and 8.5 before 8.5.5.6 has a false value for the com.ibm.ws.webcontainer.disallowServeServletsByClassname WebContainer property, which allows remote attackers to obtain privileged access via unspecified vectors.

EPSS

Процентиль: 68%
0.0058
Низкий

Дефекты

CWE-284

Связанные уязвимости

nvd
больше 10 лет назад

The default configuration of IBM WebSphere Application Server (WAS) 7.0.0 before 7.0.0.39, 8.0.0 before 8.0.0.11, and 8.5 before 8.5.5.6 has a false value for the com.ibm.ws.webcontainer.disallowServeServletsByClassname WebContainer property, which allows remote attackers to obtain privileged access via unspecified vectors.

fstec
больше 10 лет назад

Уязвимость сервера приложений WebSphere Application Server, позволяющая нарушителю получить привилегированный доступ

EPSS

Процентиль: 68%
0.0058
Низкий

Дефекты

CWE-284