# N/A
## 漏洞概述
IBM BigFix Platform 9.2 和 9.5 存在安全漏洞,攻击者可以远程查询中继并收集有关已部署的更新和修复的详细信息,这是因为未启用身份验证访问。
## 影响版本
- IBM BigFix Platform 9.2
- IBM BigFix Platform 9.5
## 漏洞细节
由于未启用身份验证访问,攻击者能够远程查询中继并获取与相关站点部署的更新和修复程序的相关信息。
## 漏洞影响
该漏洞允许未经授权的用户获取敏感信息,可能会导致信息泄露,从而影响系统的安全性和隐私性。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | IBM BigFix Platform 9.2 and 9.5 contains an information disclosure vulnerability caused by not enabling authenticated access in relay, letting remote attackers query and gather update and fixlet information, exploit requires no authentication. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-4061.yaml | POC详情 |
暂无评论