ibm security verify 输入验证错误漏洞

漏洞ID 2490994 漏洞类型 输入验证错误
发布时间 2021-06-25 更新时间 2021-07-01
CVE编号 CVE-2021-20583 CNNVD-ID CNNVD-202106-1719
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202106-1719

|漏洞详情
IBM Security Verify Access(ISAM)是美国IBM公司的一款提高用户访问安全的服务。该服务通过使用基于风险的访问、单点登录、集成访问管理控制、身份联合以及移动多因子认证实现对Web、移动、IoT 和云技术等平台安全简单的访问 IBM Security Verify 中存在输入验证错误漏洞,该漏洞源于网络系统或产品未对输入的数据进行正确的验证。攻击者可能通过该漏洞触发 HTTP GET请求进而获得敏感信息。
|参考资料

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/199396

来源:CONFIRM

链接:https://www.ibm.com/support/pages/node/6467045

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-have-been-identified-in-ibm-security-verify-privilege-vault/

声明:本站(华域联盟www.cnhackhy.com)所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。