漏洞信息详情
IBM DataPower Gateway 跨站请求伪造漏洞
漏洞简介
IBM DataPower Gateway是美国IBM公司的一套专门为移动、云、应用编程接口(API)、网络、面向服务架构(SOA)、B2B和云工作负载而设计的安全和集成平台。该平台可利用专用网关平台跨渠道保护、集成和优化访问。
IBM DataPower Gateway 存在跨站请求伪造漏洞,该漏洞源于IBM DataPower Gateway易受跨站点请求伪造的影响,这可能允许攻击者执行从网站信任的用户传输的恶意和未经授权的操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/blogs/psirt/security-bulletin-ibm-datapower-gateway-potentially-vulnerable-to-csrf-attack/
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/192737
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6481679
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-datapower-gateway-potentially-vulnerable-to-csrf-attack/
受影响实体
暂无
补丁
- IBM DataPower Gateway 跨站请求伪造漏洞的修复措施<!--2021-8-16-->
还没有评论,来说两句吧...