IBM Integration Bus 信息泄露漏洞 CVE-2017-1207 CNNVD-201707-074

2.1 AV AC AU C I A
发布: 2017-07-05
修订: 2019-10-03

IBM Integration Bus(前称IBM WebSphere Message Broker)是美国IBM公司的一款企业服务总线(ESB)产品。该产品为面向服务架构(SOA)环境和非SOA环境提供连通性和通用数据转换。 IBM Integration Bus中存在信息泄露漏洞,该漏洞源于程序以明文的形式记录用户证书。本地攻击者可利用该漏洞读取用户证书。以下产品和版本受到影响:IBM Integration Bus 10.0.0.0版本至10.0.0.7版本,9.0.0.0版本至9.0.0.7版本;WebSphere Message Broker 8.0.0.0版本至8.0.0.8版本。

0%
暂无可用Exp或PoC
当前有24条受影响产品信息