IBM WebSphere "WASPostParam" Cookie 反序列化拒绝服务
作者:动易网络
来源:本站原创
点击数: 次
发布时间:2021年11月04日
问题描述:服务器安全扫描报告中一个高危漏洞,名称为IBM WebSphere "WASPostParam" Cookie 反序列化拒绝服务
问题分析:这个应该是扫描软件利用篡改Cookie的内容,使用超大Cookie来攻击,然后超过了限制就报500之类的错误。IBM WebSphere是Java的一个应用服务器中间件,属于是识别错误。
解决方案:可以回复属于误报。