IBM API Connect和API Management 权限许可和访问控制问题漏洞 CVE-2017-1386 CNNVD-201707-1513

4.3 AV AC AU C I A
发布: 2017-07-31
修订: 2019-10-03

IBM API Connect和API Management都是美国IBM公司的产品。IBM API Connect(又名APIConnect)是一套用于管理API生命周期的集成解决方案。API Management是美国IBM公司的一套API管理平台。 IBM API Connect 5.0.0.0版本至5.0.7.1版本和API Management 4.0.0.0版本至4.0.4.5版本中存在安全漏洞。攻击者可利用该漏洞绕过策略限制,并创建不符合规定的密码。

0%
暂无可用Exp或PoC
当前有23条受影响产品信息