IBM Security Access Manager XML外部实体注入漏洞
IBM Security Access Manager是美国国际商业机器(IBM)公司的一款应用于信息安全管理的产品。该产品通过面向Web、移动和云计算的集成设备来实现访问管理控制。
一、漏洞分析
公开日期:2024-02-09
漏洞编号:CNVD-2024-07610/CVE-2023-32327
危害等级:高危
漏洞描述:IBM Security Access Manager存在XML外部实体注入漏洞,攻击者可利用该漏洞获取敏感信息或消耗内存资源。
二、漏洞影响产品
IBM IBM Security verify Access Appliance >=10.0.0.0,<=10.0.6.1
IBM IBM Security verify Access Docker >=10.0.0.0,<=10.0.6.1
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.ibm.com/support/pages/node/7106586