目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2016-3025— IBM Security Access Manager for Mobile和Security Access Manager 安全绕过漏洞

EPSS 0.54% · P68
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2016-3025の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
IBM Security Access Manager for Mobile 8.x before 8.0.1.4 IF3 and Security Access Manager 9.x before 9.0.1.0 IF5 do not properly restrict failed login attempts, which makes it easier for remote attackers to obtain access via a brute-force approach.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
IBM Security Access Manager for Mobile和Security Access Manager 安全绕过漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
IBM Security Access Manager(ISAM)for Mobile和Security Access Manager都是美国IBM公司的产品。前者是一套通过一个模块式软件包提供移动访问安全防护的解决方案,后者是一款安全访问管理器。 ISAM for Mobile 8.0版本和ISAM 9.0版本中存在安全漏洞,该漏洞源于程序缺少账户锁定设置。远程攻击者可通过实施暴力破解攻击利用该漏洞获取访问权限。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2016-3025の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2016-3025のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2016-11-25 · 28 CVEs total

CVE-2016-3906Android Qualcomm组件信息泄露漏洞
CVE-2016-2929IBM BigFix Remote Control 安全漏洞
CVE-2016-2928IBM BigFix Remote Control 安全漏洞
CVE-2016-2927IBM BigFix Remote Control 安全漏洞
CVE-2016-2926多款IBM Rational产品跨站脚本漏洞
CVE-2016-0319IBM Jazz Reporting Service 信息泄露漏洞
CVE-2016-0318IBM Jazz Reporting Service 会话劫持漏洞
CVE-2016-0317IBM Jazz Reporting Service 点击劫持漏洞
CVE-2016-0316IBM Jazz Reporting Service 跨站脚本漏洞
CVE-2016-9452Drupal Core 拒绝服务漏洞
CVE-2016-9451Drupal Core 安全漏洞
CVE-2016-9450Drupal Core 安全漏洞
CVE-2016-9449Drupal 信息泄露漏洞
CVE-2016-6743Google Nexus 9和Android One Synaptics touchscreen驱动程序提权漏洞
CVE-2016-2947多款IBM产品信息泄露漏洞
CVE-2016-5992IBM Sterling Connect: Direct for Microsoft Windows 安全漏洞
CVE-2016-5991IBM Sterling Connect: Direct for Microsoft Windows 安全漏洞
CVE-2016-5981IBM FileNet Workplace XT和FileNet Workplace 跨站脚本漏洞
CVE-2016-5968IBM Tealeaf Customer Experience Replay Server 安全漏洞
CVE-2016-5967IBM Rational Asset Analyzer 安全漏洞

Showing 20 of 28 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2016-3025へのコメント

まだコメントはありません


コメントを残す