漏洞信息详情
IBM Security Information Queue 信任管理问题漏洞
漏洞简介
IBM Security Information Queue是美国IBM公司的一款数据集成产品。该产品利用Kafka技术和发布-订阅模型在IBM安全产品之间集成数据。
IBM Security Information Queue中存在安全漏洞,该漏洞源于程序使用了硬编码凭证,例如密码或加密密钥(用于身份验证,与外部组件的出站通信或内部数据加密)。以下产品及版本受到影响:IBM Security Information Queue 1.0.0版本,1.0.1版本,1.0.2版本,1.0.3版本,1.0.4版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/5383395
参考网址
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/5383395
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/176206
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-4283
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-security-information-queue-contains-hard-coded-credentials-cve-2020-4283/
受影响实体
暂无
补丁
- IBM Security Information Queue 信任管理问题漏洞的修复措施<!--2020-2-28-->
还没有评论,来说两句吧...