IBM Rational AppScan Enterprise 5.x版本与8.5.0.1之前的8.x版本中的Enterprise Console客户端中存在漏洞,该漏洞源于未验证来自SSL服务器的X.509证书。中间人攻击者借可利用该漏洞助特制证书欺骗服务器进而获取敏感信息。
IBM Rational AppScan Enterprise 5.x版本与8.5.0.1之前的8.x版本中的Enterprise Console客户端中存在漏洞,该漏洞源于未验证来自SSL服务器的X.509证书。中间人攻击者借可利用该漏洞助特制证书欺骗服务器进而获取敏感信息。