IBM BigFix Platform BigFix Family WebUI组件安全漏洞 CVE-2017-1229 CNNVD-201711-369

4.3 AV AC AU C I A
发布: 2017-11-13
修订: 2017-11-29

IBM BigFix Platform是美国IBM公司的一套动态的集成了消息内容驱动和管理系统的多技术平台。BigFix Family WebUI是其中的一个Web管理界面。 IBM BigFix Platform 9.2.6及之前的版本中的BigFix Family WebUI组件存在安全漏洞,该漏洞源于程序没有正确的打开HTTP Strict Transport Security。攻击者可利用该漏洞实施中间人攻击,获取敏感信息。

暂无可用Exp或PoC
当前有2条受影响产品信息