Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / IBM Rational Policy Tester 5.4-8.5.0.2 SSL连接验证安全绕过漏洞

发布日期:2012-12-20
更新日期:2012-12-22受影响系统:
IBM Rational Policy Tester 5.4-8.5.0.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 57014
CVE(CAN) ID: CVE-2012-0738,CVE-2012-0741IBM Rational Policy Tester 是一种领先的自动化的在线遵从性解决方案,用于评估企业Web 资产的质量、隐私和可访问性等遵从性问题。IBM&#174; Rational&#174; AppScan&#174; Enterprise Edition 是一个 Web 应用程序漏洞测试和报告解决方案,它将安全性测试扩展到了整个企业。IBM Rational Policy Tester 8.5.0.3之前版本和IBM Security AppScan Enterprise 8.6.0.2之前版本(Microsoft Windows平台)没有正确验证SSL连接的合法性,攻击者可利用此漏洞造成中间人攻击,绕过安全限制。<*来源:vendor
 
  链接:http://secunia.com/advisories/51661/
        http://www-01.ibm.com/support/docview.wss?uid=swg24033891
        http://www-01.ibm.com/support/docview.wss?uid=swg21620760
        http://www-01.ibm.com/support/docview.wss?uid=swg21620759
*>建议:
--------------------------------------------------------------------------------
厂商补丁:IBM
---
IBM已经为此发布了一个安全公告(swg21620759)以及相应补丁:swg21620759:Security Bulletin: Vulnerability in IBM Security AppScan Enterprise - Insecure Handling of SSL Communication during Scanning and the Manual Explore Proxy to the site (CVE-2012-0738, CVE-2012-0741)
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21620759IBM Rational Automation Framework Web UI 安全绕过漏洞IDA Pro "ELF"文件远程拒绝服务漏洞相关资讯      安全绕过漏洞 
  • StarVedia IP Camera IC502w+安全  (03/29/2013 14:09:17)
  • JBoss Enterprise Application   (01/29/2013 10:15:58)
  • Rockwell Automation ControlLogix  (01/19/2013 09:22:12)
  • Netgear SPH200D多个安全漏洞  (02/02/2013 07:26:29)
  • Rockwell Automation ControlLogix  (01/19/2013 09:26:45)
  • Yealink SIP-T20P IP电话隐藏页面  (12/24/2012 19:15:37)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致