IBM Security Privileged Identity Manager(ISPIM)是美国IBM公司的一款身份监管解决方案(IBM Identity Governance and Management)中的身份管理产品。该产品主要用于保护、自动执行并审计特权身份的使用,以帮助抵御内部威胁并提高安全性。 IBM ISPIM 2.1.1版本中存在跨站请求伪造漏洞,该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Security Privileged Identity Manager | 2.1.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-1618 | IBM Security Privileged Identity Manager 路径遍历漏洞 | |
| CVE-2018-1623 | IBM Security Privileged Identity Manager 信息泄露漏洞 | |
| CVE-2018-1625 | IBM Security Privileged Identity Manager 信息泄露漏洞 | |
| CVE-2018-1626 | IBM Security Privileged Identity Manager 授权问题漏洞 | |
| CVE-2018-1640 | IBM Security Privileged Identity Manager 输入验证错误漏洞 | |
| CVE-2018-1680 | IBM Security Privileged Identity Manager 安全特征问题漏洞 | |
| CVE-2018-1874 | IBM API Connect 信息泄露漏洞 | |
| CVE-2018-1906 | IBM InfoSphere Information Server 授权问题漏洞 | |
| CVE-2018-1917 | IBM InfoSphere Information Server 信息泄露漏洞 | |
| CVE-2019-4043 | IBM Sterling B2B Integrator 代码问题漏洞 | |
| CVE-2019-4080 | IBM WebSphere Application Server 资源管理错误漏洞 | |
| CVE-2019-4093 | IBM Spectrum Protect 访问控制错误漏洞 |
No comments yet