IBM Security Access Manager未授权访问漏洞

发布者:信网处发布时间:2024-02-10浏览次数:97

IBM Security Access Manager未授权访问漏洞

IBM Security Access Manager是美国国际商业机器(IBM)公司的一款应用于信息安全管理的产品。该产品通过面向Web、移动和云计算的集成设备来实现访问管理控制。

一、漏洞分析

 公开日期:2024-02-09

 漏洞编号:CNVD-2024-07609/CVE-2023-43016

 危害等级:高危

 漏洞描述:IBM Security Access Manager存在未授权访问漏洞,攻击者可利用该漏洞使用空密码登录到服务器。

二、漏洞影响产品

IBM IBM Security verify Access Appliance >=10.0.0.0<=10.0.6.1

IBM IBM Security verify Access Docker >=10.0.0.0<=10.0.6.1

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://www.ibm.com/support/pages/node/7106586