IBM Security Access Manager Appliance 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1198397 漏洞类型 Design Error
发布时间 2018-06-04 更新时间 2018-06-04
CVE编号 CVE-2017-1476 CNNVD-ID CNNVD-201806-354
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
https://www.securityfocus.com/bid/104501
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201806-354
|漏洞详情
IBM Security Access Manager Appliance是美国IBM公司的一款应用于信息安全管理的应用程序。该程序通过面向Web、移动和云计算的集成设备来实现访问管理控制。 IBM Security Access Manager Appliance 8.0.0版本至8.0.1.6版本和9.0.0版本至9.0.3.1版本中存在安全漏洞,该漏洞源于程序没有正确的打开HTTP Strict Transport Security(HSTS)功能。远程攻击者可利用该漏洞实施中间人攻击,获取敏感信息。
|受影响的产品
IBM Security Access Manager for Web 8.0.1.7 IBM Security Access Manager for Web 7.0.0.34 IBM Security Access Manager for Mobile 8.0.1.7 IBM Security Access Manager 9.0.4.0
|参考资料

来源:www.ibm.com

链接:http://www.ibm.com/support/docview.wss?uid=swg22012310


来源:exchange.xforce.ibmcloud.com

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/128610

来源:NSFOCUS

名称:40027

链接:http://www.nsfocus.net/vulndb/40027