漏洞信息详情
IBM WebSphere MQ Managed File Transfer 安全漏洞
漏洞简介
IBM WebSphere MQ是美国IBM公司的一款消息传递中间件产品。该产品主要为面向服务的体系结构(SOA)提供可靠的、经过验证的消息传递主干网。IBM WebSphere MQ Managed File Transfer是其中的一个用于管理系统中文件传输的工具。
IBM WebSphere MQ 7.5版本、8.0版本和9.0版本至9.0.4版本中的IBM WebSphere MQ Managed File Transfer存在安全漏洞。本地攻击者可借助跟踪日志利用该漏洞获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www-01.ibm.com/support/docview.wss?uid=swg22012389
参考网址
来源:CONFIRM
链接:https://www.ibm.com/support/docview.wss?uid=swg22012389
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/137042
受影响实体
- Ibm Websphere_mq_managed_file_transfer:9.0.4:~~Cd~~~<!--2000-1-1-->
- Ibm Websphere_mq_managed_file_transfer:9.0.3:~~Cd~~~<!--2000-1-1-->
- Ibm Websphere_mq_managed_file_transfer:9.0.2:~~Cd~~~<!--2000-1-1-->
- Ibm Websphere_mq_managed_file_transfer:9.0.1:~~Cd~~~<!--2000-1-1-->
- Ibm Websphere_mq_managed_file_transfer:7.5.0.0<!--2000-1-1-->
补丁
- IBM WebSphere MQ Managed File Transfer 安全漏洞的修复措施<!--2018-7-9-->
还没有评论,来说两句吧...