漏洞信息详情
IBM Sterling Secure Proxy Configuration Manager 目录遍历漏洞
漏洞简介
IBM Sterling Secure Proxy(SSP)是美国IBM公司的一个基于非保护区(DMZ)的应用程序代理,可保护来自公共因特网的文件传输。Configuration Manager是其中的一个配置管理组件。
IBM SSP中的Configuration Manager中存在目录遍历漏洞。攻击者可通过发送特制的URL请求利用该漏洞读取系统中的任意文件。以下版本受到影响:IBM Sterling Secure Proxy 3.4.3 GA版本,3.4.2 至3.4.2.0 iFix 7版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21991278
参考网址
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21991278
来源:www.auscert.org.au
链接:http://www.auscert.org.au/./render.html?it=39174
受影响实体
- Ibm Sterling_secure_proxy:3.4.2.0:Ifix7<!--2000-1-1-->
- Ibm Sterling_secure_proxy:3.4.2.0:Ifix6<!--2000-1-1-->
- Ibm Sterling_secure_proxy:3.4.2.0:Ifix5<!--2000-1-1-->
- Ibm Sterling_secure_proxy:3.4.2.0:Ifix4<!--2000-1-1-->
- Ibm Sterling_secure_proxy:3.4.2.0:Ifix3<!--2000-1-1-->
补丁
- IBM Sterling Secure Proxy Configuration Manager 目录遍历漏洞的修复措施<!--2016-10-12-->
还没有评论,来说两句吧...