漏洞信息详情
IBM Sterling External Authentication Server和IBM Sterling Secure Proxy 安全漏洞
漏洞简介
IBM Sterling External Authentication Server和IBM Sterling Secure Proxy都是美国国际商业机器公司(IBM)的产品。IBM Sterling External Authentication Server是一款客户端应用程序,用于实现对IBM产品的扩展认证和验证服务。IBM Sterling Secure Proxy是一个用于确保组织非保护区(DMZ)中文件安全传输的应用程序代理。
IBM Sterling External Authentication Server 和 IBM Sterling Secure Proxy 6.0.3.0, 6.0.2.0, 和3.4.3.2版本存在安全漏洞,该漏洞源于允许远程用户使用资源,从而导致由于资源泄漏而拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6558796
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/219395
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6558796
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-22336/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2022-22336
受影响实体
暂无
补丁
- IBM Sterling External Authentication Server和IBM Sterling Secure Proxy 安全漏洞的修复措施<!--2022-2-23-->
还没有评论,来说两句吧...