欢迎user
发布日期:2019-06-22
危险等级:☆☆☆☆☆
1 漏洞描述
IBM Security Access Manager Appliance(ISAM Appliance)是美国IBM公司的一款基于网络设备的安全解决方案。该产品主要用于访问控制和基于Web的威胁防护,提供系统性能监控、日志分析和诊断等功能。
IBM ISAM Appliance中存在安全漏洞。攻击者可利用该漏洞伪造其他用户。以下产品及版本受到影响:IBM ISAM Appliance 9.0.1版本,9.0.2版本,9.0.3版本,9.0.4版本,9.0.5版本,9.0.6版本。
2 漏洞标识符
CVE ID: CVE-2019-4135
CNNVD ID: CNNVD-201906-857
3 影响系统
受影响系统:
IBM ISAM Appliance 9.0.1版本
IBM ISAM Appliance 9.0.2版本
IBM ISAM Appliance 9.0.3版本
IBM ISAM Appliance 9.0.4版本
IBM ISAM Appliance 9.0.5版本
IBM ISAM Appliance 9.0.6版本
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www-01.ibm.com/support/docview.wss?uid=ibm10888379
5 漏洞类型
应用程序漏洞