发布日期:2024-03-31
更新日期:2024-05-31
受影响系统:
IBM CICS Transaction Gateway 9.3
IBM CICS Transaction Gateway 9.2
描述:
CVE(CAN) ID: CVE-2023-50311
IBM CICS Transaction Gateway是美国国际商业机器(IBM)公司的一个用于企业CICS资产现代化的连接器。
IBM CICS Transaction Gateway for Multiplatforms 9.2版本和9.3版本存在凭据保护不足漏洞,该漏洞源于程序通过不安全的方法传输或存储身份认证凭据,攻击者可利用该漏洞在未经授权的情况下拦截或检索凭据。
< **>
建议:
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://https://www.ibm.com/support/pages/node/7145418
浏览次数:109
严重程度:0(网友投票)