IBM Sterling B2B Integrator 信息泄露漏洞 CVE-2014-6146 CNNVD-201411-120

1.9 AV AC AU C I A
发布: 2014-11-08
修订: 2017-09-08

IBM Sterling B2B Integrator是美国IBM公司的一套集成了重要的B2B流程、交易和关系的软件。该软件支持与不同的合作伙伴社区之间实现复杂的B2B流程的安全集成。 IBM Sterling B2B Integrator中存在安全漏洞,该漏洞源于当程序配置Connect:Direct Server Adapter时,没有正确处理日志配置。本地攻击者可通过读取日志文件利用该漏洞获取敏感信息。以下版本受到影响:IBM Sterling B2B Integrator 5.2.1版本,5.2.2版本,5.2.4版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息