IBM Sterling B2B Integrator/Sterling File Gateway 输入验证漏洞

漏洞信息详情

IBM Sterling B2B Integrator/Sterling File Gateway 输入验证漏洞

漏洞简介

IBM Sterling B2B Integrator和IBM Sterling File Gateway都是美国IBM公司的产品。IBM Sterling B2B Integrator是一套将不同合作伙伴社区的B2B流程、交易和关系集成到一起的软件。IBM Sterling File Gateway是一套整合了不同的文件传输方式,并可通过网络实现安全交互的文件传输软件。

IBM Sterling B2B Integrator 5.2版本和Sterling File Gateway 2.2版本中存在输入验证漏洞。远程攻击者可利用该漏洞注入链接并触发用户导航到恶意的网站或执行恶意的操作。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21657539

参考网址

来源: XF

名称: ibm-sterling-cve20135411-link-inj(87360)

链接:http://xforce.iss.net/xforce/xfdb/87360

来源: www-01.ibm.com

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21657539

来源: AIXAPAR

名称: IC96059

链接:http://www-01.ibm.com/support/docview.wss?uid=swg1IC96059

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享