【误差通告】IBM Security Verify Directory下令执行误差(CVE-2024-51450)
宣布时间 2025-02-11一、误差概述
误差名称 | IBM Security Verify Directory下令执行误差 | ||
CVE ID | CVE-2024-51450 | ||
误差类型 | 下令执行 | 发明时间 | 2025-02-11 |
误差评分 | 9.1 | 误差品级 | 严重 |
攻击向量 | 网络 | 所需权限 | 高 |
使用难度 | 低 | 用户交互 | 无 |
PoC/EXP | 未果真 | 在野使用 | 未发明 |
IBM Security Verify Directory是一款企业级身份和会见管明确决计划,提供清静的用户身份管理和目录服务,支持重大的认证和授权需求,资助组织�;っ舾惺�。IBM Security Verify Access Appliance是一款用于管理企业应用程序会见的解决计划,提供身份验证、单点登录、权限控制和多因素认证功效。两者通过集中管理用户会见权限和清静战略,确保企业应用的清静性与合规性,普遍应用于提升组织的网络清静性和用户管理效率。
2025年2月11日,尊龙凯官网入口集团VSRC监测到IBM宣布了关于CVE-2024-51450和CVE-2024-49814误差的清静通告。IBM清静验证目录(IBM Security Verify Directory)和清静验证会见装备(IBM Security Verify Access Appliance)保存两个严重误差,可能被攻击者使用,导致未授权会见和下令执行。CVE-2024-51450是一个远程下令注入误差,允许远程经由身份验证的攻击者通过发送全心结构的请求,在系统上执行恣意下令,CVSS评分为9.1,误差级别严重。CVE-2024-49814是一个外地权限提升误差,允许经由身份验证的用户通过不须要的权限执行操作,从而获得更高权限,可能完全控制系统,CVSS评分为7.8,误差级别高危。
二、影响规模
10.0.0<=IBM Security Verify Directory<=10.0.3
三、清静步伐
3.1 升级版本
下载并装置IBM Security Verify Directory版本10.0.3.1以解决相关清静问题。
3.2 暂时步伐
暂无。
3.3 通用建议
3.4 参考链接
https://www.ibm.com/support/pages/node/7182558


京公网安备11010802024551号