IBM Sterling Connect:Direct for OpenVMS 安全漏洞

CNNVD-ID编号 CNNVD-201805-016
CVE编号 CVE-2013-4035
发布时间 2018-05-01
更新时间 2018-05-07
漏洞类型 加密问题
漏洞来源 N/A
危险等级 中危
威胁类型 特定网络环境
厂 商 ibm

漏洞介绍

IBM Sterling Connect:Direct for OpenVM是美国IBM公司的一套基于OpenVM(开放虚拟内存系统)平台的点到点文件传输软件。该软件用于实现企业内和企业间的大容量、安全可靠的文件交付。

IBM Sterling Connect:Direct for OpenVMS中存在安全漏洞,该漏洞源于程序接收了对未加密会话的客户端请求。远程攻击者可利用该漏洞绕过安全保护。以下版本受到影响:IBM Sterling Connect:Direct for OpenVMS 3.4.00版本,3.4.01版本,3.5.00版本,3.6.0版本,3.6.0.1版本。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

参考网址

受影响实体

信息来源