IBM Integration Bus(前称IBM WebSphere Message Broker)是美国IBM公司的一款企业服务总线(ESB)产品。该产品为面向服务架构(SOA)环境和非SOA环境提供连通性和通用数据转换。 IBM Integration Bus 9.0.0.0版本至9.0.0.9版本和10.0.0.0版本至10.0.0.9版本中存在安全漏洞,该漏洞源于程序以明文的形式传输用户证书。攻击者可利用该漏洞实施中间人攻击,读取用户证书。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| IBM | Integration Bus | 9.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-1257 | IBM Security Guardium 信息泄露漏洞 | |
| CVE-2017-1261 | IBM Security Guardium 信息泄露漏洞 | |
| CVE-2017-1262 | IBM Security Guardium 安全漏洞 | |
| CVE-2017-1266 | IBM Security Guardium 安全漏洞 | |
| CVE-2017-1270 | IBM Security Guardium 安全漏洞 | |
| CVE-2017-1423 | IBM WebSphere Portal 信息泄露漏洞 | |
| CVE-2017-1494 | IBM Business Process Manager 跨站脚本漏洞 | |
| CVE-2017-1595 | IBM Security Guardium Database Activity Monitor 安全漏洞 | |
| CVE-2017-1596 | IBM Security Guardium Database Activity Monitor 安全漏洞 | |
| CVE-2017-1598 | IBM Security Guardium Database Activity Monitor 安全漏洞 | |
| CVE-2017-1600 | IBM Security Guardium Database Activity Monitor 跨站脚本漏洞 | |
| CVE-2017-1631 | IBM Jazz for Service Management 跨站请求伪造漏洞 | |
| CVE-2017-1696 | IBM QRadar 安全漏洞 | |
| CVE-2017-1746 | IBM Jazz for Service Management 跨站请求伪造漏洞 | |
| CVE-2017-1751 | IBM Robotic Process Automation with Automation Anywhere 跨站脚本漏洞 | |
| CVE-2017-1757 | IBM Security Guardium Database Activity Monitor SQL注入漏洞 |
暂无评论