漏洞信息详情
IBM Sterling File Gateway 安全漏洞
漏洞简介
IBM Sterling File Gateway是美国IBM公司的一套文件传输软件。该软件可整合不同的文件传输活动中心,并帮助基于文件的数据通过因特网实现安全交换。
IBM Sterling File Gateway 6.0.0.0版本至6.0.3.1版本和2.2.0.0版本至2.2.6.5_1版本中存在安全漏洞。攻击者可利用该漏洞控制并修改cookie信息,以访问未经授权的功能。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6208038
参考网址
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6208038
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/175638
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-4259
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-permission-security-vulnerability-exists-in-ibm-sterling-file-gateway-cve-2020-4259/
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/47383
受影响实体
暂无
补丁
- IBM Sterling File Gateway 安全漏洞的修复措施<!--2020-5-13-->
还没有评论,来说两句吧...