一、 漏洞 CVE-2023-42010 基础信息
漏洞标题
IBM Sterling B2B Integrator标准版信息泄露
来源:AIGC 神龙大模型
漏洞描述信息
IBM Sterling B2B Integrator 标准版 6.0.0.0 至 6.1.2.5 和 6.2.0.0 至 6.2.0.2 版本可能在 HTTP 响应中使用中间人技术泄露敏感信息。IBM X-Force ID:265507.
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
信息暴露
来源:AIGC 神龙大模型
漏洞标题
IBM Sterling B2B Integrator Standard Edition information disclosure
来源:美国国家漏洞数据库 NVD
漏洞描述信息
IBM Sterling B2B Integrator Standard Edition 6.0.0.0 through 6.1.2.5 and 6.2.0.0 through 6.2.0.2 could disclose sensitive information in the HTTP response using man in the middle techniques. IBM X-Force ID: 265507.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
将系统数据暴露到未授权控制的范围
来源:美国国家漏洞数据库 NVD
漏洞标题
IBM Sterling B2B Integrator 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
IBM Sterling B2B Integrator是美国国际商业机器(IBM)公司的一套集成了重要的B2B流程、交易和关系的软件。该软件支持与不同的合作伙伴社区之间实现复杂的B2B流程的安全集成。 IBM Sterling B2B Integrator 6.0.0.0 版本至 6.1.2.5 版本和 6.2.0.0 版本至 6.2.0.2 版本存在安全漏洞,该漏洞源于通过中间人的方式可以获取HTTP响应中的敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-42010 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-42010 的情报信息