IBM Security Identity Manager任意代码执行漏洞安全通告

发布时间 2019-12-02

漏洞编号和级别


CVE编号:CVE-2019-4561,危险级别:高危,CVSS分值:8.8


影响产品


IBM Security Identity Manager 6.0.0


漏洞概述


IBM Security Identity Manager(ISIM)是美国IBM公司的一套身份管理和治理解决方案。该方案可在整个用户生命周期内自动创建、修改、重新认证和终止用户特权,并支持基于策略的密码管理。


IBM ISIM 6.0.0版本中存在安全漏洞。远程攻击者可通过诱使用户访问特制网站利用该漏洞在系统上执行任意代码。


漏洞验证


暂无EXP/POC。


修复建议


目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.ibm.com/support/pages/node/1108695。


参考链接


https://nvd.nist.gov/vuln/detail/CVE-2019-4561