首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >CVE-2025-36038|WebSphere Application Server远程代码执行漏洞

CVE-2025-36038|WebSphere Application Server远程代码执行漏洞

作者头像
信安百科
发布2025-07-30 15:09:04
发布2025-07-30 15:09:04
4390
举报
文章被收录于专栏:信安百科信安百科

0x00 前言

WebSphere 是 IBM 推出的一系列应用服务器和中间件产品的统称,主要用于构建、部署和管理企业级 Java 应用程序及服务,在大型企业级 IT 架构中具有广泛应用。

作为 Java EE(现已更名为 Jakarta EE)标准的实现之一,WebSphere 为企业提供了开发、测试、部署和运行 Java 应用的完整环境,支持 Servlet、JSP、EJB、Web Services 等技术规范,可处理高并发、复杂业务逻辑的企业级应用。

不仅是应用服务器,还包含消息队列(如 WebSphere MQ)、事务管理、集群管理、安全性框架等功能,可连接数据库、遗留系统及第三方服务,实现企业 IT 资源的整合。

0x01 漏洞描述

由于WebSphere Application Server对用户输入的数据验证存在缺陷,未经身份验证的攻击者可通过构造恶意的序列化数据,从而在目标系统上执行任意代码。

0x02 CVE编号

CVE-2025-36038

0x03 影响版本

代码语言:javascript
复制
8.5.0.0 <= WebSphere Application Server <= 8.5.5.27
9.0.0.0 <= WebSphere Application Server <= 9.0.5.24
WebSphere Service Registry and Repository = 8.5

0x04 漏洞详情

https://www.ibm.com/support/pages/node/7237824

0x05 参考链接

https://www.ibm.com/support/pages/node/7237824

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-06-28,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安百科 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档