# IBM i 错误的证书验证
## 漏洞概述
IBM i 7.2, 7.3, 7.4, 7.5, 和 7.6 存在身份验证和授权攻击漏洞,原因是 IBM i Netserver 在处理验证过程中存在不正确的验证流程。攻击者可以利用这些漏洞通过暴力破解身份验证或绕过权限限制来访问服务器。
## 影响版本
- IBM i 7.2
- IBM i 7.3
- IBM i 7.4
- IBM i 7.5
- IBM i 7.6
## 漏洞细节
由于 IBM i Netserver 在处理验证过程中存在不正确的验证流程,导致身份验证和授权机制存在漏洞。攻击者可以通过暴力破解攻击或绕过权限限制来访问受影响的服务器。
## 影响
攻击者可以利用这些漏洞执行未经授权的访问,可能导致未经授权的数据访问或服务器操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: IBM i is vulnerable to an authentication and authorization attack due to incorrect validation processing in IBM i Netserver [CVE-2025-3218]. -- 🔗来源链接
标签: vendor-advisory
神龙速读