BUGTRAQ ID: 33819
CVE(CAN) ID: CVE-2009-0503
WebSphere Message Broker 为增强面向服务的架构交付高级企业服务总线(ESB),为基于标准和非标准的应用程序及服务提供了连通性和通用数据转换。
WebSphere Message Broker在处理JDBC错误时会将数据库连接口令写入到事件日志和系统日志中,本地用户可以通过读取这些日志获得敏感信息。
IBM WebSphere Message Broker 6.1
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://www-01.ibm.com/support/docview.wss?rs=849&uid=swg27011431 target=_blank rel=external nofollow>http://www-01.ibm.com/support/docview.wss?rs=849&uid=swg27011431</a>
暂无评论