安全研究
安全漏洞
IBM App Connect Enterprise Certified Container拒绝服务漏洞(CVE-2022-22404)
发布日期:2022-04-01
更新日期:2022-06-14
受影响系统:IBM IBM App Connect Enterprise Certified Container 3.1
IBM IBM App Connect Enterprise Certified Container 3.0
IBM IBM App Connect Enterprise Certified Container 2.1
IBM IBM App Connect Enterprise Certified Container 2.0
IBM IBM App Connect Enterprise Certified Container 1.5
描述:
CVE(CAN) ID:
CVE-2022-22404
IBM App Connect Enterprise是美国IBM公司的一个操作系统。IBM App Connect Enterprise将现有业界信任的IBM Integration Bus技术与IBM App Connect Professional以及新的云本机技术进行了组合,提供一个可满足现代数字企业全面集成需求的平台。
IBM App Connect Enterprise Certified Container 1.5、2.0、2.1、3.0和3.1版本存在拒绝服务漏洞,该漏洞源于仪表板界面速率限制过高。攻击者可利用该漏洞造成拒绝服务。
<*链接:
https://www.ibm.com/support/pages/node/6568359
*>
建议:
厂商补丁:
IBM
---
IBM已经为此发布了一个安全公告(6568359)以及相应补丁:
6568359:Security Bulletin: IBM App Connect Enterprise Certified Container Dashboards may be vulnerable to denial of service due to CVE-2022-22404
链接:
https://www.ibm.com/support/pages/node/6568359浏览次数:1123
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |