漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The Configuration Manager in IBM Sterling Secure Proxy (SSP) 3.4.2 before 3.4.2.0 iFix 8 and 3.4.3 before 3.4.3.0 iFix 1 does not enable the HSTS protection mechanism, which makes it easier for remote attackers to obtain sensitive information or modify data by leveraging use of HTTP.
漏洞信息
N/A
漏洞
N/A
漏洞
IBM Sterling Secure Proxy 信息泄露漏洞
漏洞信息
IBM Sterling Secure Proxy(SSP)是美国IBM公司的一个基于非保护区(DMZ)的应用程序代理,可保护来自公共因特网的文件传输。Configuration Manager是其中的一个配置管理组件。 IBM SSP中的Configuration Manager中存在信息泄露漏洞,该漏洞源于程序没有正确启用HTTP Strict Transport Security(HSTS)保护机制。攻击者可利用该漏洞获取敏感信息或修改数据。以下版本受到影响:IBM Sterling Secure
漏洞信息
N/A
漏洞
N/A