IBM Security Access Manager for... CVE-2014-6078 CNNVD-201412-402

5.0 AV AC AU C I A
发布: 2014-12-18
修订: 2017-09-08

IBM Security Access Manager(ISAM)for Mobile和IBM Security Access Manager(ISAM)for Web都是美国IBM公司的身份和访问管理产品。ISAM for Mobile是一款可通过一个模块式软件包提供移动访问安全防护的产品。ISAM for Web是一套用于用户认证、授权和Web单点登录解决方案中的产品,它提供用户访问管理和Web应用保护功能。 ISAM for Mobile和ISAM for Web中存在安全漏洞,该漏洞源于程序在无效的登录请求后没有进行用户锁定。攻击者可通过实施暴力破解攻击利用该漏洞获取管理员访问权限。以下产品和版本受到影响:ISAM for Mobile 8.0版本,ISAM for Web 7.0版本和8.0版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息