• 周一. 3月 27th, 2023

乌云网

白帽子丨乌云知识库丨Wooyun丨乌云漏洞平台

IBM Sterling Partner Engagement Manager LDAP注入漏洞

admin

12月 15, 2022
CNVD-IDCNVD-2022-87646
公开日期2022-12-15
危害级别高 (AV:N/AC:L/Au:S/C:C/I:C/A:C)
影响产品IBM Sterling Partner Engagement Manager Essentials Edition 6.1.2
IBM Sterling Partner Engagement Manager Essentials Edition 6.2
IBM Sterling Partner Engagement Manager Standard Edition 6.1.2
IBM Sterling Partner Engagement Manager Standard Edition 6.2
IBM Sterling Partner Engagement Manager on Cloud / SaaS 22.2
CVE IDCVE-2022-22360
漏洞描述IBM Sterling Partner Engagement Manager是美国IBM公司的一个自动化管理工具。

IBM Sterling Partner Engagement Manager存在LDAP注入漏洞,该漏洞源于代码中部分参数没有适当的过滤,经过身份验证的攻击者可利用该漏洞导致向未经授权的资源授予权限。
漏洞类型通用型漏洞
参考链接https://nvd.nist.gov/vuln/detail/CVE-2022-22360
漏洞解决方案厂商已发布了漏洞修复程序,请及时关注更新:
https://www.ibm.com/support/pages/node/6604995
厂商补丁IBM Sterling Partner Engagement Manager LDAP注入漏洞的补丁
验证信息(暂无验证信息)
报送时间2022-07-21
收录时间2022-12-15
更新时间2022-12-15
漏洞附件(无附件)
  在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。
  • 北京注册公司
  • 企业云存储
  • 品牌seo公司
  • 自筑幺