漏洞信息详情
IBM Guardium Data Encryption 安全漏洞
漏洞简介
IBM Guardium Data Encryption(GDE)是美国IBM公司的一个应用软件。提供一个数据安全和合规性解决方案。
IBM Guardium Data Encryption 4.0.0.0版本和5.0.0.0版本存在安全漏洞,该漏洞源于软件将用户的信息保存到以逗号作为分割符号的CSV表格文件中,但它对于在文件中可能被理解为命令的特殊元素缺少有效的过滤转义。攻击者可通过输入特殊元素利用该漏洞执行某些命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6562379
参考网址
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6562379
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/213858
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-39022/
受影响实体
暂无
补丁
- IBM Guardium Data Encryption 安全漏洞的修复措施<!--2022-3-10-->
还没有评论,来说两句吧...