漏洞信息详情
IBM DataPower Gateway 输入验证错误漏洞
漏洞简介
IBM DataPower Gateway是美国IBM公司的一套专门为移动、云、应用编程接口(API)、网络、面向服务架构(SOA)、B2B和云工作负载而设计的安全和集成平台。该平台可利用专用网关平台跨渠道保护、集成和优化访问。
IBM DataPower Gateway V10CD 版本、10.0.1 版本、2108.4.1 版本存在输入验证错误漏洞,该漏洞源于IBM DataPower Gateway 允许绕过由输入验证错误引起的安全限制。通过发送特制的 JSON 消息,攻击者可以利用此漏洞修改结构和字段。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6562347
参考网址
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6562347
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/209824
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-38910/
受影响实体
暂无
补丁
- IBM DataPower Gateway 输入验证错误漏洞的修复措施<!--2022-3-10-->
还没有评论,来说两句吧...