# IBM App Connect Enterprise IWA授权不足漏洞
## 漏洞概述
IBM App Connect Enterprise 存在授权缺失漏洞,允许经过身份验证的用户对客户自定义资源执行未经授权的操作。
## 影响版本
- **13.x 版本**:13.0.1.0 至 13.0.4.2
- **12.x 版本**:12.0.1.0 至 12.0.12.17
## 漏洞细节
由于系统未能正确实施访问控制机制,经过身份验证的攻击者可以利用该漏洞访问并操作客户定义的资源,而无需获得相应权限。
## 漏洞影响
攻击者可借此漏洞执行未经授权的操作,包括但不限于访问、修改或删除其他用户配置的资源,可能导致数据泄露或系统完整性受损。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Security Bulletin: IBM App Connect Enterprise runtime is vulnerable to a lack of authorization on windows environments using IWA (CVE-2025-36361) -- 🔗来源链接
标签: vendor-advisory patch
神龙速读暂无评论