IBM WebSphere "WASPostParam" Cookie 反序列化拒绝服务

作者:动易网络 来源:本站原创 点击数: 发布时间:2021年11月04日

问题描述:服务器安全扫描报告中一个高危漏洞,名称为IBM WebSphere "WASPostParam" Cookie 反序列化拒绝服务

问题分析:这个应该是扫描软件利用篡改Cookie的内容,使用超大Cookie来攻击,然后超过了限制就报500之类的错误。IBM WebSphere是Java的一个应用服务器中间件,属于是识别错误。

解决方案:可以回复属于误报。