漏洞信息详情
IBM Sterling External Authentication Server和IBM Sterling Secure Proxy 代码问题漏洞
漏洞简介
IBM Sterling External Authentication Server和IBM Sterling Secure Proxy都是美国国际商业机器公司(IBM)的产品。IBM Sterling External Authentication Server是一款客户端应用程序,用于实现对IBM产品的扩展认证和验证服务。IBM Sterling Secure Proxy是一个用于确保组织非保护区(DMZ)中文件安全传输的应用程序代理。
IBM Sterling External Authentication Server和IBM Sterling Secure Proxy中存在安全漏洞。远程攻击者可利用该漏洞获取敏感信息或消耗内存资源。以下产品及版本受到影响:IBM Sterling External Authentication Server 6.0.1版本,6.0.0版本,2.4.3.2版本,2.4.2版本;IBM Sterling Secure Proxy 6.0.1版本,6.0.0版本,3.4.3版本,3.4.2版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6249317
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/181482
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6249317
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6249331
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-4462
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-xml-external-entity-injection-xxe-vulnerability-affects-ibm-secure-external-authentication-server-cve-2020-4462/
受影响实体
暂无
补丁
- IBM Sterling External Authentication Server和IBM Sterling Secure Proxy 安全漏洞的修复措施<!--2020-7-15-->
还没有评论,来说两句吧...