漏洞信息详情
IBM Security Verify Access 安全漏洞
漏洞简介
IBM Security Verify Access(ISAM)是美国IBM公司的一款提高用户访问安全的服务。该服务通过使用基于风险的访问、单点登录、集成访问管理控制、身份联合以及移动多因子认证实现对Web、移动、IoT 和云技术等平台安全简单的访问
IBM Security Verify Access 存在安全漏洞,该漏洞源于允许用户使用中间人技术获取敏感信息,或者由于 JWT 令牌验证不当而可能更改某些信息。以下产品和版本受到影响:10.0.0、10.0.1、10.0.2、10.0.3。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6568043
参考网址
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6568043
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/217226
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-22311/
受影响实体
暂无
补丁
- IBM Security Verify Access 安全漏洞的修复措施<!--2022-3-31-->
还没有评论,来说两句吧...