【漏洞情报】IBM WebSphere Application Server Liberty OpenID Connect未授权任意代码执行漏洞

【漏洞详情】

  IBM WAS中身份认证授权组件 (OpenID Connect)存在反序列化安全漏洞,未授权的远程攻击者可通过向RP服务发送特制请求,在系统上执行任意代码,该漏洞利用难度低,成功利用漏洞后对服务端系统数据机密性、完整性、可用性均可造成影响。

【风险评级】

  高危

【影响范围】

  低于18.0.0.3的所有版本

【修复建议】

  请受影响的用户依据业务需求和实际漏洞影响评估是否需要修复,可采用如下方法修复此漏洞:

  1、升级版本到18.0.0.3或更高版本

【参考链接】

  https://www-01.ibm.com/support/docview.wss?uid=ibm10735105

  注意:修复漏洞前请进行充分测试,并务必做好数据备份和快照,防止出现意外。

咨询·建议

电话咨询

400-151-8800

邮件咨询

cloud@pingan.com

在线客服

工单支持

解决云产品相关技术问题