IBM Sterling Secure Proxy 多个信息泄露漏洞

漏洞信息详情

IBM Sterling Secure Proxy 多个信息泄露漏洞

漏洞简介

IBM Sterling Secure Proxy是美国IBM公司的一个基于非保护区(DMZ)的应用程序代理,可保护来自公共因特网的文件传输。

IBM Sterling Secure Proxy 3.2.0版本和3.3.01.23 Interim Fix 1之前的3.3.01版本,3.4.0.6 Interim Fix 1之前的3.4.0版本,3.4.1.7之前的3.4.1版本中存在漏洞,该漏洞源于程序未拒绝不同源框架中的渲染。远程攻击者可通过特制的网站利用该漏洞进行点击劫持攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21636369

参考网址

来源: XF

名称: ssp-cve20130518-content-spoofing(83128)

链接:http://xforce.iss.net/xforce/xfdb/83128

来源: www-01.ibm.com

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21636369

来源:SECUNIA

名称:53333

链接:http://secunia.com/advisories/53333

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享