漏洞信息详情
IBM API Connect 安全漏洞
漏洞简介
IBM API Connect(又名APIConnect)是美国IBM公司的一套用于管理API生命周期的集成解决方案。该方案支持创建、运行、管理和保护API和微服务等。
IBM API Connect 5.0版本中存在远程代码执行漏洞,该漏洞源于程序没有正确的验证URLs。远程攻击者可通过制作恶意的URL利用该漏洞以www-data用户权限在系统上执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg22000316
参考网址
来源:CONFIRM
链接:http://www.ibm.com/support/docview.wss?uid=swg22000316
受影响实体
- Ibm Api_connect:5.0.6.0<!--2000-1-1-->
补丁
- IBM API Connect 安全漏洞的修复措施<!--2017-4-19-->
还没有评论,来说两句吧...