多款IBM产品安全漏洞 CVE-2014-6176 CNNVD-201412-364

4.3 AV AC AU C I A
发布: 2014-12-16
修订: 2017-09-08

IBM WebSphere Process Server、 WebSphere Enterprise Service Bus(ESB,企业服务总线)和Business Process Manager(BPM)Advanced都是美国IBM公司的产品。IBM WebSphere Process Server是一套业务流程自动化引擎;WebSphere ESB是一套用于集成应用程序和服务的连接基础设施;BPM是一套综合的业务流程管理平台,BPM Advanced是一个高级版。 多款IBM产品中存在安全漏洞,该漏洞源于程序使用弱的SSL加密密码。远程攻击者可利用该漏洞劫持会话,或获取敏感信息。以下产品和版本受到影响:IBM WebSphere Process Server 7.0版本,WebSphere Enterprise Service Bus 7.0版本,Business Process Manager Advanced 7.5.x版本至7.5.1.2版本,8.0.x版本至8.0.1.3版本,8.5.x版本至8.5.5版本。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息