IBM Security Guardium是美国IBM公司的一套提供数据保护功能的平台。该平台包括自定义UI、报告管理和流线化的审计流程构建等功能。
IBM Security Guardium 10版本和10.5版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞向Web UI中注入任意的JavaScript代码,泄露凭证。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www-01.ibm.com/support/docview.wss?uid=ibm10737069
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/150021
来源:CONFIRM
链接:https://www.ibm.com/support/docview.wss?uid=ibm10737069
发布时间 Dec 17, 2018
发布时间 Dec 17, 2018
发布时间 Dec 17, 2018
发布时间 Dec 17, 2018
发布时间 Dec 17, 2018