IBM Security Verify Access 安全漏洞 CVE-2022-22311 CNNVD-202203-2675 CNVD-2022-48939

5.8 AV AC AU C I A
发布: 2022-03-31
修订: 2024-11-21

IBM Security Verify Access(ISAM)是美国IBM公司的一款提高用户访问安全的服务。该服务通过使用基于风险的访问、单点登录、集成访问管理控制、身份联合以及移动多因子认证实现对Web、移动、IoT 和云技术等平台安全简单的访问 IBM Security Verify Access 存在安全漏洞,该漏洞源于允许用户使用中间人技术获取敏感信息,或者由于 JWT 令牌验证不当而可能更改某些信息。以下产品和版本受到影响:10.0.0、10.0.1、10.0.2、10.0.3。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息