IBM Security Access Manager未授权访问漏洞
IBM Security Access Manager是美国国际商业机器(IBM)公司的一款应用于信息安全管理的产品。该产品通过面向Web、移动和云计算的集成设备来实现访问管理控制。
一、漏洞分析
公开日期:2024-02-09
漏洞编号:CNVD-2024-07609/CVE-2023-43016
危害等级:高危
漏洞描述:IBM Security Access Manager存在未授权访问漏洞,攻击者可利用该漏洞使用空密码登录到服务器。
二、漏洞影响产品
IBM IBM Security verify Access Appliance >=10.0.0.0,<=10.0.6.1
IBM IBM Security verify Access Docker >=10.0.0.0,<=10.0.6.1
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.ibm.com/support/pages/node/7106586