IBM Security Directory Server是美国IBM公司的一套使用了轻量级目录访问协议(LDAP)的企业身份管理软件。该软件提供一个可信的身份数据基础架构,用于身份验证。 IBM Security Directory Server 6.4.0.0及之后版本(6.4.0.20版本已修复)中存在输入验证错误漏洞,该漏洞源于在进行输入验证时,程序没有使用完整的黑名单。攻击者可利用该漏洞绕过应用程序控制,影响系统和数据的完整性。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Security Directory Server | 6.4.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-4675 | IBM Security Identity Manager 信任管理问题漏洞 | |
| CVE-2020-4163 | IBM WebSphere Application Server 安全漏洞 | |
| CVE-2019-4562 | IBM Security Directory Server 信息泄露漏洞 | |
| CVE-2019-4674 | IBM Security Identity Manager 路径遍历漏洞 | |
| CVE-2019-4550 | IBM Security Directory Server 信息泄露漏洞 | |
| CVE-2019-4551 | IBM Security Directory Server 访问控制错误漏洞 | |
| CVE-2019-4540 | IBM Security Directory Server 加密问题漏洞 | |
| CVE-2019-4548 | IBM Security Directory Server 安全漏洞 | |
| CVE-2019-4451 | IBM Security Identity Manager 跨站脚本漏洞 |
No comments yet