让您全面了解并上手亿速云产品
常见入门级使用教程
对外 API 开发文档中心
您历史提交的工单
您的每一条意见,我们都严谨处理
您的每一条建议,我们都认真对待
CNNVD-ID编号 | CNNVD-202006-805 | CVE编号 | CVE-2020-4432 |
发布时间 | 2020-06-09 | 更新时间 | 2020-06-17 |
漏洞类型 | 注入 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | N/A |
IBM Aspera是美国IBM公司的一套基于IBM FASP协议构建的快速文件传输和流解决方案。
多款IBM产品中存在注入漏洞。攻击者可利用该漏洞在SOAP API中执行命令。以下产品及版本受到影响:IBM Aspera High-Speed Transfer Server 3.9.3及之前版本;High-Speed Transfer Endpoint 3.9.3及之前版本;Proxy Server 1.4.3及之前版本;Transfer Cluster Manager 1.3.1版本和3.9.3及之前版本;Application Platform On Demand 3.7.4及之前版本;Faspex On Demand 3.7.4及之前版本;Server On Demand 3.7.4及之前版本;Shares On Demand 3.7.4及之前版本;Streaming 3.9.3及之前版本;High-Speed Transfer Server for Cloud Pak for Integration (CP4I) 3.9.10及之前版本。
目前厂商已发布升级了多款IBM产品注入漏洞的补丁,多款IBM产品注入漏洞的补丁获取链接:
https://www.ibm.com/support/pages/node/6221324
来源:CONFIRM
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/180810
来源:www.ibm.com
暂无