安全研究
安全漏洞
IBM Financial Transaction Manager信息泄露漏洞(CVE-2020-4555)
发布日期:2020-12-21
更新日期:2020-12-23
受影响系统:IBM Financial Transaction Manager 3.1.0
IBM Financial Transaction Manager 3.0.6
描述:
CVE(CAN) ID:
CVE-2020-4555
IBM Financial Transaction Manager for High Value Payments for Multi-Platform(FTM HVP)是美国IBM公司的一款适用于多平台的金融事务管理器。该产品主要用于监控、跟踪和报告金融支付和交易。
IBM Financial Transaction Manager 3.0.6和3.1.0版本存在信息泄露漏洞。该漏洞源于用户在注销后会话仍然有效。经过身份认证的攻击者可利用该漏洞假冒系统上的其他用户。
<*链接:
https://www.ibm.com/support/pages/node/6388702
*>
建议:
厂商补丁:
IBM
---
IBM已经为此发布了一个安全公告(6388702)以及相应补丁:
6388702:Security Bulletin: Financial Transaction Manager for ACH Services is affected by a potential logout session timeout (CVE-2020-4555)
链接:
https://www.ibm.com/support/pages/node/6388702浏览次数:1229
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |