IBM Integration Bus 安全漏洞 CVE-2017-1694 CNNVD-201712-741

4.3 AV AC AU C I A
发布: 2017-12-20
修订: 2019-10-03

IBM Integration Bus(前称IBM WebSphere Message Broker)是美国IBM公司的一款企业服务总线(ESB)产品。该产品为面向服务架构(SOA)环境和非SOA环境提供连通性和通用数据转换。 IBM Integration Bus 9.0.0.0版本至9.0.0.9版本和10.0.0.0版本至10.0.0.9版本中存在安全漏洞,该漏洞源于程序以明文的形式传输用户证书。攻击者可利用该漏洞实施中间人攻击,读取用户证书。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息