IBM Security Key Lifecycle Manager 安全漏洞 CVE-2016-6093 CNNVD-201702-214

5.0 AV AC AU C I A
发布: 2017-06-08
修订: 2017-06-13

IBM Security Key Lifecycle Manager(前称Tivoli Key Lifecycle Manager)是美国IBM公司的一套密钥生命周期管理软件。该软件为存储设备提供密钥存储、密钥维护和密钥生命周期管理等功能。 IBM Security Key Lifecycle Manager中存在安全绕过漏洞,该漏洞源于程序没有默认要求用户使用强密码。攻击者可利用该漏洞恶意操作用户账户。以下版本受到影响:IBM Security Key Lifecycle Manager 2.5至2.5.0.7版本,2.6至2.6.0.2版本;IBM Tivoli Key Lifecycle Manager 2.0.1至2.0.1.8版本。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息