IBM WebSphere Message Broker(现称IBM Integration Bus)是美国IBM公司的一款企业服务总线(ESB)产品。该产品为面向服务架构(SOA)环境和非SOA环境提供连通性和通用数据转换。 IBM WebSphere Message Broker 8版本和Integration Bus 9版本中存在安全漏洞,该漏洞源于程序没有对MQSISTARTMSGFLOW和MQSISTOPMSGFLOW命令执行身份验证。本地攻击者可通过发出命令利用该漏洞绕过既定的访问限制,开启或停止服务。
IBM WebSphere Message Broker(现称IBM Integration Bus)是美国IBM公司的一款企业服务总线(ESB)产品。该产品为面向服务架构(SOA)环境和非SOA环境提供连通性和通用数据转换。 IBM WebSphere Message Broker 8版本和Integration Bus 9版本中存在安全漏洞,该漏洞源于程序没有对MQSISTARTMSGFLOW和MQSISTOPMSGFLOW命令执行身份验证。本地攻击者可通过发出命令利用该漏洞绕过既定的访问限制,开启或停止服务。