IBM WebSphere DataPower XC10远程拒绝服务漏洞

漏洞起因
异常条件处理失败错误
危险等级

影响系统
IBM WebSphere DataPower XC10 2.x

不受影响系统

危害
远程攻击者可以利用漏洞使服务进程崩溃。

攻击所需条件
攻击者必须访问IBM WebSphere DataPower XC10 Appliance。

漏洞信息
IBM WebSphere DataPower XC10 Appliance是一款结合强大的DataPower硬件平台和IBM分布式缓存技术的解决方案。
由于没有对WebSphere DataPower XC10应用的某些借口进行保护访问,允许未授权用户无需授权停止WebSphere DataPower XC10 Appliance服务器进程。

测试方法

厂商解决方案
用户可参考如下厂商提供的安全公告获得补丁信息:
http://www.ibm.com/support/docview.wss?uid=swg24033740

漏洞提供者
IBM

评论关闭。