Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: IBM WebSphere Application Server 7.0.x
Найденные уязвимости позволяют удаленному злоумышленнику получить
несанкционированный доступ к конфиденциальной информации на целевой системе и
выполнить другие атаки.
1) Уязвимость возникает из-за ошибки в проверке входных данных при обработке
JSP файлов на Microsoft Windows Server.
2) Уязвимость возникает из-за того, что SSL трафик маршрутизируется через
незащищенные TCP соединения. Атакующий может получить несанкционированный доступ
к конфиденциальной информации на целевой системе.
3) Уязвимость возникает из-за ошибки, относящейся к "userNameToken" в Feature
Pack для Web Services.