安全研究

安全漏洞
IBM MobileFirst Platform Foundation 信息泄露漏洞(CVE-2020-4226)

发布日期:2020-05-27
更新日期:2020-08-18

受影响系统:
IBM MobileFirst Platform Foundation 8.0.0.0
IBM MobileFirst Platform Foundation
描述:
CVE(CAN) ID: CVE-2020-4226

IBM MobileFirst Platform Foundation是美国IBM公司的一套移动应用程序管理解决方案。该产品主要用于移动应用程序的构建、管理和更新等。
IBM MobileFirst Platform Foundation 8.0.0.0版本中存在信息泄露漏洞。该漏洞源于IBM WorkLight将敏感信息存储在URL参数中。未经授权的攻击者可利用该漏洞通过服务器日志、引用头或浏览器历史访问这些URL导致信息泄露。

<*链接:https://www.ibm.com/support/pages/node/6216813
*>

建议:
厂商补丁:

IBM
---
IBM已经为此发布了一个安全公告(6216813)以及相应补丁:
6216813:Security Bulletin: User Credentials submitted using GET method
链接:https://www.ibm.com/support/pages/node/6216813

浏览次数:930
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障