IBM Security Access Manager for Web和Security Access Manager命令注入漏洞
CVE编号
CVE-2015-5018利用情况
暂无补丁情况
N/A披露时间
2016-01-02漏洞描述
IBM Security Access Manager(ISAM)for Web(前称IBM Tivoli Access Manager for e-business)和Security Access Manager(ISAM)都是美国IBM公司的产品。前者是一套用于用户认证、授权和Web单点登录解决方案中的产品,它提供用户访问管理和Web应用保护功能,后者是一套可扩展的为网络、云及移动环境安全接入管理解决方案。它能够帮助客户企业查看众多网络应用及服务中的用户接入行为,并解决其所带来安全问题。 ISAM for Web和ISAM中存在安全漏洞。远程攻击者可借助Local Management Interface(LMI)访问权限利用该漏洞执行任意OS命令。解决建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:http://www-01.ibm.com/support/docview.wss?uid=swg21970510受影响软件情况
- 攻击路径 网络
- 攻击复杂度 高
- 权限要求 高
- 影响范围 已更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-78 | OS命令中使用的特殊元素转义处理不恰当(OS命令注入) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论