漏洞信息详情
IBM Sterling Secure Proxy 代码问题漏洞
漏洞简介
IBM Sterling Secure Proxy是美国国际商业机器公司(IBM)的一个用于确保组织非保护区(DMZ)中文件安全传输的应用程序代理。
IBM Sterling Secure Proxy存在代码问题漏洞,该漏洞源于IBM Sterling Secure Proxy 容易受到服务器端请求伪造 (SSRF) 的攻击。 这可能允许经过身份验证的攻击者从系统发送未经授权的请求,从而可能导致网络枚举或促进其他攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6471621
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/201777
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6471623
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6471621
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-were-detected-in-ibm-secure-external-authentication-server/
受影响实体
暂无
补丁
- IBM Sterling Secure Proxy 代码注入漏洞的修复措施<!--2021-7-13-->
还没有评论,来说两句吧...