发布日期:2023-08-27
更新日期:2023-10-25
受影响系统:
IBM IBM Security Guardium Data Encryption < ="1.10.3
描述:
CVE(CAN) ID: CVE-2023-26270
IBM Security Guardium Data Encryption是美国国际商业机器(IBM)公司的一个用于保护组织内敏感数据安全性的软件,通过控制对数据库、文件、应用和容器的访问,可以保护位于云环境、虚拟环境、大数据环境和物理环境中的资产。
IBM Security Guardium Data Encryption 1.10.3及之前版本存在跨站脚本漏洞,远程攻击者可利用该漏洞通过发送特制的请求执行任意代码。
< *链接:https://www.ibm.com/support/pages/node/6995161
*>
建议:
厂商补丁:
IBM
---
IBM已经为此发布了一个安全公告(6995161)以及相应补丁:
6995161:Security Bulletin: IBM Guardium Data Encryption (GDE) has multiple security vulnerability (CVE-2023-26272,CVE-2023-26271,CVE-2023-26270)
链接:https://www.ibm.com/support/pages/node/6995161
浏览次数:12
严重程度:0(网友投票)