IBM Security Access Manager Appliance 安全漏洞 CVE-2017-1476 CNNVD-201806-354

4.3 AV AC AU C I A
发布: 2018-06-06
修订: 2019-10-09

IBM Security Access Manager Appliance是美国IBM公司的一款应用于信息安全管理的应用程序。该程序通过面向Web、移动和云计算的集成设备来实现访问管理控制。 IBM Security Access Manager Appliance 8.0.0版本至8.0.1.6版本和9.0.0版本至9.0.3.1版本中存在安全漏洞,该漏洞源于程序没有正确的打开HTTP Strict Transport Security(HSTS)功能。远程攻击者可利用该漏洞实施中间人攻击,获取敏感信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息