漏洞信息详情
IBM Security Identity Governance and Intelligence 信息泄露漏洞
漏洞简介
IBM Security Identity Governance and Intelligence(IGI)是美国IBM公司的一套身份治理解决方案。该产品包括生命周期管理、访问风险评估和身份认证管理等功能。
IBM Security Identity Governance and Intelligence 5.2.6 存在信息泄露漏洞,允许远程攻击者可利用该漏洞获得敏感信息,这是由于未能正确启用HTTP严格传输安全性造成的。攻击者可利用该漏洞可以利用这个漏洞,利用中间人技术获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6403257
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/192428
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6403257
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-4969
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-has-announced-a-release-for-ibm-security-identity-governance-and-intelligence-in-response-to-a-security-vulnerability-cve-2020-4969/
受影响实体
暂无
补丁
- IBM Security Identity Governance and Intelligence 信息泄露漏洞的修复措施<!--2021-1-20-->
还没有评论,来说两句吧...