在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IBM安全公告,API Connect易受Drupal中任意代碼執行和安全繞過的攻擊

工程師鄧生 ? 來源:TechWeb.com.cn ? 作者:JayJay ? 2020-11-24 17:39 ? 次閱讀

API Connect是IBM公司一個完整、現代化、直觀且可擴展的API平臺,能夠在云端創建、安全地公開、管理和API并通過API獲利,能夠幫助客戶為數字應用提供動力并促進創新。11月23日,IBM發布了安全公告,API Connect容易受到Drupal中任意代碼執行和安全繞過的攻擊。以下是漏洞詳情:

漏洞詳情

來源:https://www.ibm.com/support/pages/node/6240310

1.CVE-2020-13664 CVSS評分:8.8 高

Drupal是使用PHP語言編寫的開源內容管理框架(CMF),它由內容管理系統(CMS)和PHP開發框架(Framework)共同構成。

Drupal核心可能允許遠程攻擊者在系統上執行由代碼注入漏洞引起的任意代碼。通過誘使受害者訪問特制網站,攻擊者可以利用此漏洞在系統上執行任意PHP代碼。

2.CVE-2020-13665 CVSS評分:4.8 中

Drupal可能允許遠程攻擊者繞過安全性限制,這是由于在處理JSON:API PATCH請求時對用戶提供的輸入的驗證不足而造成的。通過發送特制請求,攻擊者可以利用此漏洞繞過某些字段的驗證。

受影響產品和版本

上述漏洞影響API Connect V10.0 以及 API Connect V2018.4.1.0-2018.4.1.13

解決方案

對于 API Connect V10.0:升級API Connect V10.0.1.0 可修復

對于 API Connect V2018.4.1.0-2018.4.1.11:升級API Connect V2018.4.1.133

責任編輯:PSY

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1813

    瀏覽量

    75555
  • API
    API
    +關注

    關注

    2

    文章

    1566

    瀏覽量

    63661
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15645
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    如何獲取 OpenAI API Key?API 獲取與代碼調用示例 (詳解教程)

    ,催生了從智能聊天到復雜數據分析等前所未有的應用場景。OpenAI API Key 是開啟這些能力的關鍵,它既是身份憑證,也是資源管理和安全保障的核心。然而,安全、高效地獲取、管理和使用 AP
    的頭像 發表于 05-04 11:42 ?934次閱讀
    如何獲取 OpenAI <b class='flag-5'>API</b> Key?<b class='flag-5'>API</b> 獲取與<b class='flag-5'>代碼</b>調用示例 (詳解教程)

    IBM發布2025年X-Force威脅情報指數報告

    近日,IBM(紐交所代碼IBM)發布了《2025年 X-Force 威脅情報指數報告》。報告發現,網絡攻擊者正在采取更隱蔽的策略,主要體現在更“低調”的憑證盜竊案件激增,以及針對企業
    的頭像 發表于 04-23 10:40 ?539次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布了一項緊急安全公告,揭示了微軟Outlook存在的一個高危遠程
    的頭像 發表于 02-10 09:17 ?484次閱讀

    微軟起訴繞過云AI安全工具開發者

    微軟公司近期針對某組織提起了一宗法律訴訟,指控該組織故意開發并使用非法工具,以繞過微軟云AI產品的安全防護措施。這一行為導致未經授權的訪問,并生成了有害內容,對微軟的系統和用戶安全構成了嚴重威脅
    的頭像 發表于 01-13 14:46 ?467次閱讀

    Java微服務如何確保安全性?

    在Java微服務架構確保安全性,可以采取以下措施: 身份驗證與授權: 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權。OAuth2允許用戶在不分享憑證的情況下授權第三方
    的頭像 發表于 01-02 15:21 ?588次閱讀

    艾體寶方案 全面提升API安全:AccuKnox 接口漏洞預防與修復

    API 安全已成為企業信息保護的重中之重。本文通過央視財經報道的多起通過API侵權公民隱私案件分析,揭示了 API 安全的隱患,闡明 CNA
    的頭像 發表于 12-30 11:46 ?461次閱讀
    艾體寶方案 全面提升<b class='flag-5'>API</b><b class='flag-5'>安全</b>:AccuKnox 接口漏洞預防與修復

    芯盾時代入選《API安全技術應用指南(2024版)》API安全十大代表性廠商

    近日,國內知名網絡安全媒體安全牛正式發布《API安全技術應用指南(2024版)》報告,幫助用戶更好地開展API
    的頭像 發表于 12-18 11:04 ?1101次閱讀
    芯盾時代入選《<b class='flag-5'>API</b><b class='flag-5'>安全</b>技術應用指南(2024版)》<b class='flag-5'>API</b><b class='flag-5'>安全</b>十大代表性廠商

    藍牙AES+RNG如何保障物聯網信息安全

    安全性。在競爭應答機制,隨機數生成器也發揮著關鍵作用。它確保了在多個設備競爭同一資源時,能夠依據公平且隨機的原則分配訪問權,有效避免通信沖突與擁塞現象的發生。同時,隨機數生成器還能有效防御重放攻擊。通過
    發表于 11-08 15:38

    SDV三大關鍵應用的安全考慮因素

    鑒于未來人工智能 (AI) 賦能的軟件定義汽車 (SDV) 將包含高達十億行代碼,加上顯著提高的網聯特性,汽車攻擊面也將持續擴大并不斷演進。在之前的博文里我們曾討論過,更大的
    的頭像 發表于 09-05 15:45 ?2404次閱讀

    IBM獲美國國際開發署合同,強化網絡安全防線

    IBM公司近日宣布,成功從美國國際開發署(USAID)贏得一項為期五年的重大合同,初始資金高達2600萬美元,旨在強化全球網絡安全保護與響應能力。此合同標志著IBM在網絡安全領域的深厚
    的頭像 發表于 07-22 16:47 ?967次閱讀

    關于使用esp_iot_rtos_sdk 的 wifi_station_connect() api調用遇到的疑問求解

    wifi_station_connect()的輸出? [如果能夠抑制所有系統/API 命令的輸出,以便 UART 在我的應用程序代碼僅包含從 my 發送的數據,那就太好了。
    發表于 07-15 06:45

    使用api調用espconn_connect時遇到的疑問求解

    當我們使用 api 調用時espconn_connect我們會遇到問題。 我們想在我們的私人服務器下模擬node.js的 socket.io(websocket),但是我們沒有機會,也沒有足夠
    發表于 07-11 07:20

    IBM和微軟加強在網絡安全領域的合作

    近日,IBM(紐交所代碼IBM)和微軟(Microsoft)宣布加強在網絡安全領域的合作,旨在幫助客戶實現安全運營的簡化和現代化,并有效管
    的頭像 發表于 07-10 10:45 ?841次閱讀

    微軟和IBM宣布加強網絡安全領域的合作:助力安全運營現代化,降低云身份安全風險

    北京2024年7月9日?/美通社/ -- 近日,IBM(紐交所代碼IBM)和微軟(Microsoft)宣布加強在網絡安全領域的合作,旨在幫助客戶實現
    的頭像 發表于 07-09 15:04 ?440次閱讀

    安全服務加密存儲代碼怎么查

    安全服務加密存儲代碼的查詢與實現是一個復雜的過程,涉及到多個方面,包括數據加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發展,越來越多的企業和個人將數據存儲在云端。然而,數據安全問題也
    的頭像 發表于 07-02 09:28 ?689次閱讀
    主站蜘蛛池模板: 99视频精品全国免费 | 激情婷婷综合 | 欧洲不卡一卡2卡三卡4卡网站 | 天天看片中文字幕 | 色婷婷中文字幕 | a级毛片毛片免费很很综合 a级男女性高爱潮高清试 | 不卡一区在线观看 | 欧美一级黄色片在线观看 | 三级在线播放 | 欧美一区二区三区性 | 性感美女视频黄.免费网站 性高清 | 奇米色影院 | 种子天堂bt磁力在线资源 | 国产亚洲精品美女久久久 | 色激情综合 | 午夜精品区 | 极品美女洗澡后露粉嫩木耳视频 | 综合色爱| 痴女中文字幕在线视频 | free性乌克兰高清videos | 美女视频一区二区三区在线 | 欧美日韩一区二区三区视频在线观看 | 五月丁五月丁开行停停乱 | 日本写真高清视频免费网站网 | 老湿司午夜爽爽影院榴莲视频 | 亚洲福利二区 | 爱操成人网| 色爱区综合 | 亚洲人成人网毛片在线播放 | 97成人在线视频 | 狠狠操狠狠摸 | 欧美成年性色mmm | www成年人视频 | 美女免费视频是黄的 | 婷婷综合激情 | 六月丁香啪啪六月激情 | 国产做爰一区二区 | 欧美激情αv一区二区三区 欧美激情第一欧美在线 | 色老头成人免费综合视频 | 免费爱爱网 | 特级黄色毛片 |