IBM Security Verify Privilege Manager 代码问题漏洞 CVE-2020-4606 CNNVD-202101-467

3.6 AV AC AU C I A
发布: 2021-01-08
修订: 2024-11-21

IBM Security Verify Privilege Manager是美国IBM公司的一个用于公司环境中用于端点特权管理和应用程序控制的安全管理软件。该软件通过从端点移除本地管理权限,阻止恶意软件和勒索软件的无意下载进而攻击应用程序,利用 IBM Security Privilege Manager,可立即轻松执行最小特权和应用程序控制。。 IBM Security Verify Privilege Manager 10.8 存在安全漏洞,该漏洞源于处理XML数据时容易受到XML外部实体注入(XXE)攻击。本地攻击者可利用该漏洞暴露敏感信息或消耗内存资源。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息