安全漏洞
>IBM Cloud Pak for Applications安全漏洞
IBM Cloud Pak for Applications安全漏洞
CNNVD-ID编号 |
CNNVD-202107-628 |
CVE编号 |
CVE-2021-20423 |
发布时间 |
2021-07-12 |
更新时间 |
2021-07-13 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
高危 |
威胁类型 |
N/A |
厂 商 |
N/A |
漏洞介绍
IBM Cloud Pak for Applications是美国IBM公司的一个应用软件。提供可快速交付价值的云原生开发解决方案。
IBM Cloud Pak for Applications存在安全漏洞,该漏洞源于应用程序权限不当。攻击者可利用该漏洞允许经过身份验证的用户获得升级的权限。
漏洞补丁
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.ibm.com/blogs/psirt/security-bulletin-ibm-cloud-pak-for-applications-v4-3-does-not-properly-assign-modify-track-or-check-privileges-for-an-actor-creating-an-unintended-sphere-of-control-for-that-actor/
参考网址
受影响实体
信息来源