# IBM Sterling B2B Integrator Standard Edition代码执行漏洞
## 概述
IBM Sterling B2B Integrator Standard Edition 中存在一个漏洞,允许本地网络上的攻击者通过反序列化不受信任的数据在系统上执行任意代码。
## 影响版本
- 6.0.0.0 至 6.1.2.5
- 6.2.0.0 至 6.2.0.2
## 细节
漏洞是由于应用程序处理反序列化操作时未能对输入数据进行充分验证。攻击者可以构造恶意数据包,当应用程序尝试反序列化这些数据时,可能会执行意外的代码,从而导致系统被攻破。
## 影响
攻击者可以在受影响的系统上执行任意代码,潜在地导致系统完全被控制,进而可能导致数据泄露、系统崩溃或进一步的攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC code for the LPE and RCE (CVE-2024-31903) attacks against the IBM Sterling B2B Integrator | https://github.com/WithSecureLabs/ibm-sterling-b2b-integrator-poc | POC详情 |
2 | PoC code for the LPE and RCE (CVE-2024-31903) attacks against the IBM Sterling B2B Integrator | https://github.com/ReversecLabs/ibm-sterling-b2b-integrator-poc | POC详情 |
标题: Security Bulletin: IBM Sterling B2B Integrator is Vulnerable to Remote Code Execution -- 🔗来源链接
标签: vendor-advisory
暂无评论