IBM Bluemix Liberty for Java 安全漏洞 CVE-2016-0323 CNNVD-201604-351

4.0 AV AC AU C I A
发布: 2016-05-17
修订: 2016-05-19

Liberty for Java in IBM Bluemix是美国IBM公司的一套基于IBM Bluemix(平台即服务,PaaS)产品的动态应用程序服务器运行时环境,它可用于快速开发云应用程序。 IBM Bluemix 2.7-20160321-1358之前版本的Liberty for Java中的Auto-Scaling代理存在安全漏洞。远程攻击者可利用该漏洞禁用X.509证书验证,绕过既定的HTTPS trust-management功能。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息