首页 -> 安全研究

安全研究

安全漏洞
IBM Security Access Manager和Security Verify Access身份验证绕过漏洞(CVE-2020-4499)

发布日期:2020-10-15
更新日期:2020-11-04

受影响系统:
IBM Security Access Manager 9.0.7
IBM Security Verify Access 10.0.0
描述:
CVE(CAN) ID: CVE-2020-4499

IBM Security Access Manager和IBM Security Verify Access(ISAM)都是美国IBM公司的产品。Security Access Manager是一款应用于信息安全管理的产品。Security Verify Access是一款提高用户访问安全的服务。
Security Access Manager 9.0.7和Security Verify Access 10.0.0版本存在身份验证绕过漏洞。攻击者可利用该漏洞绕过身份验证并获得应用程序访问权限。

<*链接:https://www.ibm.com/support/pages/node/6348046
*>

建议:
厂商补丁:

IBM
---
IBM已经为此发布了一个安全公告(6348046)以及相应补丁:
6348046:Security Bulletin: Security vulnerabilities have been fixed in the IBM Security Access Manager and IBM Security Verify Access products
链接:https://www.ibm.com/support/pages/node/6348046

浏览次数:5608
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障