IBM Security Guardium是美国IBM公司的一套提供数据保护功能的平台。该平台包括自定义UI、报告管理和流线化的审计流程构建等功能。 IBM Security Guardium 10.0版本和10.5版本中存在安全漏洞,该漏洞源于程序将敏感信息存储在URL参数中。攻击者可借助服务器日志、referrer包头或浏览记录利用该漏洞泄露信息。
IBM Security Guardium是美国IBM公司的一套提供数据保护功能的平台。该平台包括自定义UI、报告管理和流线化的审计流程构建等功能。 IBM Security Guardium 10.0版本和10.5版本中存在安全漏洞,该漏洞源于程序将敏感信息存储在URL参数中。攻击者可借助服务器日志、referrer包头或浏览记录利用该漏洞泄露信息。