IBM Sterling B2B Integrator和Sterling File Gateway 输入验证漏洞

漏洞信息详情

IBM Sterling B2B Integrator和Sterling File Gateway 输入验证漏洞

漏洞简介

IBM Sterling B2B Integrator和IBM Sterling File Gateway都是美国IBM公司的产品。IBM Sterling B2B Integrator是一套将不同合作伙伴社区的B2B流程、交易和关系集成到一起的软件。IBM Sterling File Gateway是一套整合了不同的文件传输方式,并可通过网络实现安全交互的文件传输软件。

IBM Sterling B2B Integrator 5.1、5.2版本和Sterling File Gateway 2.1、2.2版本中存在多个SQL注入漏洞。经过授权的远程攻击者可通过发送特制的SQL语句到各种屏幕,利用这些漏洞执行任意SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21640830

参考网址

来源: XF

名称: sterling-b2b-sql-injection(80267)

链接:http://xforce.iss.net/xforce/xfdb/80267

来源: www-01.ibm.com

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21640830

来源: www-01.ibm.com

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21627982

来源: AIXAPAR

名称: IC84082

链接:http://www-01.ibm.com/support/docview.wss?uid=swg1IC84082

来源: BID

名称: 58501

链接:http://www.securityfocus.com/bid/58501

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享