安全研究

安全漏洞
IBM DataPower Gateway输入验证错误漏洞(CVE-2021-38910)

发布日期:2022-03-10
更新日期:2022-06-01

受影响系统:
IBM IBM DataPower Gateway 2108.4.1
IBM IBM DataPower Gateway 10CD
IBM IBM DataPower Gateway 10.0.1
描述:
CVE(CAN) ID: CVE-2021-38910

IBM DataPower Gateway是美国IBM公司的一套专门为移动、云、应用编程接口(API)、网络、面向服务架构(SOA)、B2B和云工作负载而设计的安全和集成平台。该平台可利用专用网关平台跨渠道保护、集成和优化访问。
IBM DataPower Gateway 10CD、10.0.1和2108.4.1版本存在输入验证错误漏洞。攻击者可利用该漏洞绕过安全限制,并通过发送特制的JSON消息修改结构和字段。

<*链接:https://www.ibm.com/support/pages/node/6562347
*>

建议:
厂商补丁:

IBM
---
IBM已经为此发布了一个安全公告(6562347)以及相应补丁:
6562347:Security Bulletin: IBM DataPower Gateway permits reflected JSON injection (CVE-2021-38910)
链接:https://www.ibm.com/support/pages/node/6562347

浏览次数:599
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障