對IBM Data Risk Manager 軟件中 4個 0 day 漏洞的分析

0x01 漏洞介紹 IBM Data Risk Manager(IDRM)是IBM的企業安全軟件,可以彙總並提供所有企業安全風險的完整視圖。 該產品接收來自漏洞掃描工具和其他風險管理工具的信息提要,對其進行彙總,並允許用戶對其進行綜合分析。 對IDRM Linux虛擬設備進行了分析,發現它包含四個漏洞,三個嚴重風險和一個高風險: · 身份驗證繞過 · 命令注入 · 不安全的默認密碼 · 任意文件下
相關文章
相關標籤/搜索