IBM Sterling B2B Integrator和Sterling... CVE-2013-0539 CNNVD-201307-054

5.0 AV AC AU C I A
发布: 2013-07-03
修订: 2017-08-29

IBM Sterling B2B Integrator和IBM Sterling File Gateway都是美国IBM公司的产品。IBM Sterling B2B Integrator是一套将不同合作伙伴社区的B2B流程、交易和关系集成到一起的软件。IBM Sterling File Gateway是一套整合了不同的文件传输方式,并可通过网络实现安全交互的文件传输软件。 IBM Sterling B2B Integrator 5.1、5.2版本和Sterling File Gateway 2.1、2.2版本中的第三方组件中存在信任管理漏洞,该漏洞源于程序使用简短的会话ID值。远程攻击者可通过暴力破解攻击利用该漏洞劫持会话,从而获得敏感信息。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息