IBM API Management 权限许可和访问控制漏洞 CVE-2015-0149 CNNVD-201503-359

5.5 AV AC AU C I A
发布: 2015-03-18
修订: 2015-03-18

IBM API Management是美国IBM公司的一套API管理平台。该平台为开发者发布API、创建和管理开发者社区、扩展路由流量、确保API内容提供了一个完整的解决方案。 IBM API Management 3.0版本的developer portal中存在安全漏洞,该漏洞源于程序没有正确限制访问公开和私有API。远程攻击者可借助API调用利用该漏洞获取敏感信息,或修改数据。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息