安全研究

安全漏洞
IBM Security SOAR弱密码恢复机制漏洞(CVE-2024-45670)

发布日期:2024-11-14
更新日期:2024-12-26

受影响系统:
IBM Security SOAR <= 51.0.1.0
描述:
CVE(CAN) ID: CVE-2024-45670

IBM Security SOAR是一种安全解决方案,旨在集成和协调各种安全工具,自动执行重复性任务,并简化事件和威胁响应工作流程&#8204;&#8204;。
IBM Security SOAR 51.0.1.0及之前版本存在弱密码恢复机制漏洞,攻击者可利用该漏洞在无需知道原密码的情况下更改密码。

<**>

建议:
厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.ibm.com/support/pages/node/7172206

浏览次数:175
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障