漏洞信息详情
IBM Verify Gateway 安全漏洞
漏洞简介
IBM Verify Gateway(IVG)是美国IBM公司的一套基于云的身份验证解决方案。
IBM Verify Gateway存在安全漏洞,该漏洞源于当IBM验证网关(IVG)组件进行API调用时,对租户机密的保护不足。攻击者有可能获得模拟另一个租户的访问令牌并发出API。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6252475
参考网址
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-verify-gateway-does-not-sufficiently-guard-against-unauthorized-api-calls-cve-2020-4847/
受影响实体
暂无
补丁
- IBM Verify Gateway 安全漏洞的修复措施<!--2021-2-10-->
还没有评论,来说两句吧...