漏洞信息详情
IBM Sterling B2B Integrator和IBM Sterling File Gateway 安全漏洞
漏洞简介
IBM Sterling B2B Integrator和IBM Sterling File Gateway都是美国IBM公司的产品。IBM Sterling B2B Integrator是一套将不同合作伙伴社区的B2B流程、交易和关系集成到一起的软件。IBM Sterling File Gateway是一套整合了不同的文件传输方式,并可通过网络实现安全交互的文件传输软件。
IBM Sterling B2B Integrator 5.1版本和5.2版本和Sterling File Gateway 2.1版本和2.2版本中的ActiveMQ admin用户界面存在安全漏洞。远程攻击者可借助端口号和Webapp的路径利用该漏洞绕过身份验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21674739
参考网址
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21674739
来源:exchange.xforce.ibmcloud.com
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/92259
受影响实体
- Ibm Sterling_b2b_integrator:5.1<!--2000-1-1-->
- Ibm Sterling_b2b_integrator:5.2<!--2000-1-1-->
- Ibm Sterling_file_gateway:2.1<!--2000-1-1-->
- Ibm Sterling_file_gateway:2.2<!--2000-1-1-->
补丁
- IBM Sterling B2B Integrator和IBM Sterling File Gateway 安全漏洞的修复措施<!--2018-4-23-->
还没有评论,来说两句吧...