IBM Rational ClearCase 加密问题漏洞 CVE-2015-5039 CNNVD-201605-711

5.8 AV AC AU C I A
发布: 2018-03-26
修订: 2018-04-24

IBM Rational ClearCase是美国IBM公司的一套软件配置管理解决方案。该方案可提供版本控制、工作空间管理、并行开发支持和构建审计等功能。 IBM Rational ClearCase中存在加密问题漏洞,该漏洞源于程序没有验证服务器SSL证书的主机名。当程序使用SSL/TLS连接服务器时,远程攻击者可借助特制的凭证利用该漏洞查看并修改发送到CCRC WAN服务器的流量,或更改管理服务器。以下版本受到影响:IBM Rational ClearCase 7.1.x版本,8.0版本至8.0.0.17版本,8.0.1版本至8.0.1.10版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息