漏洞标题
N/A
漏洞描述信息
IBM Security Guardium 9.0、9.1 和 9.5 支持多个行动者之间的交互,并允许这些行动者进行谈判,以确定应该使用哪种算法作为保护机制,例如加密或验证,但它并没有选择适用于双方的最佳算法。IBM X-Force ID:124746。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM Security Guardium 9.0, 9.1, and 9.5 supports interaction between multiple actors and allows those actors to negotiate which algorithm should be used as a protection mechanism such as encryption or authentication, but it does not select the strongest algorithm that is available to both parties. IBM X-Force ID: 124746.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Security Guardium 安全漏洞
漏洞描述信息
IBM Security Guardium是美国IBM公司的一套提供数据保护功能的平台。该平台包括自定义UI、报告管理和流线化的审计流程构建等功能。 IBM Security Guardium 9.0版本、9.1版本和9.5版本中存在安全绕过漏洞,该漏洞源于程序没有使用最强的加密算法来作为保护机制。远程攻击者可利用该漏洞绕过安全限制,执行未授权的操作。
CVSS信息
N/A
漏洞类别
授权问题