漏洞信息详情
IBM Spectrum Protect Plus和IBM Spectrum Copy Data Management 安全漏洞
漏洞简介
IBM Spectrum Protect Plus和IBM Spectrum Copy Data Management都是美国IBM公司的产品。IBM Spectrum Protect Plus是一套数据保护平台。该平台为企业提供单一控制和管理点,并支持对所有规模的虚拟、物理和云环境进行备份和恢复。IBM Spectrum Copy Data Management是实现数据中心副本管理流程的现代化、简化和自动化。
IBM Spectrum Protect Plus 和 IBM Spectrum Copy Data Management 存在安全漏洞。该漏洞源于受影响产品不限制可能允许发生 Slowloris HTTP 拒绝服务攻击的连接长度。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/security-bulletin-ibm-spectrum-copy-data-management-vulnerable-slowloris-http-header-injection-xss-and-csrf-cve-2022-22354-cve-2022-22344-cve-2021-39055-cve-2021-39051
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/220485
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6562989
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6562479
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/IBM-Spectrum-Protect-Plus-denial-of-service-via-Slowloris-37781
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-22354/
受影响实体
暂无
补丁
- IBM Spectrum Protect Plus和IBM Spectrum Copy Data Management 安全漏洞的修复措施<!--2022-3-11-->
还没有评论,来说两句吧...