# IBM Sterling B2B Integrator 信息泄露漏洞
## 概述
IBM Sterling B2B Integrator 和 IBM Sterling File Gateway 的多个版本在配置文件中以不安全方式存储用户凭证,可能导致本地用户读取敏感信息。
## 影响版本
- **IBM Sterling B2B Integrator**:6.2.0.0 到 6.2.0.5,以及 6.2.1.0
- **IBM Sterling File Gateway**:6.2.0.0 到 6.2.0.5,以及 6.2.1.0
## 细节
应用在配置文件中存储用户凭证信息,未进行适当保护,使得本地攻击者能够查看这些文件并获取敏感凭据。
## 影响
本地用户可以读取配置文件,获得其他用户的认证凭据,可能导致进一步的横向攻击与数据泄露。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Security Bulletin: IBM Sterling B2B Integrator and IBM Sterling File Gateway are vulnerable to Information Disclosure (CVE-2025-36002) -- 🔗来源链接
标签: vendor-advisory patch
神龙速读暂无评论