中危 IBM App Connect Enterprise Certified Container拒绝服务漏洞(CVE-2022-22404)

CVE编号

CVE-2022-22404

利用情况

暂无

补丁情况

官方补丁

披露时间

2022-04-02
漏洞描述
IBM App Connect Enterprise是美国IBM公司的一个操作系统。IBM App Connect Enterprise将现有业界信任的IBM Integration Bus技术与IBM App Connect Professional以及新的云本机技术进行了组合,提供一个可满足现代数字企业全面集成需求的平台。
IBM App Connect Enterprise Certified Container 1.5、2.0、2.1、3.0和3.1版本存在拒绝服务漏洞,该漏洞源于仪表板界面速率限制过高。攻击者可利用该漏洞造成拒绝服务。

受影响系统:
IBM IBM App Connect Enterprise Certified Container 3.1
IBM IBM App Connect Enterprise Certified Container 3.0
IBM IBM App Connect Enterprise Certified Container 2.1
IBM IBM App Connect Enterprise Certified Container 2.0
IBM IBM App Connect Enterprise Certified Container 1.5
解决建议
IBM已经为此发布了一个安全公告(6568359)以及相应补丁:

链接:https://www.ibm.com/support/pages/node/6568359
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 ibm app_connect_enterprise_certified_container * Up to
(excluding)
4.0.0
阿里云评分
6.5
  • 攻击路径
    远程
  • 攻击复杂度
    复杂
  • 权限要求
    无需权限
  • 影响范围
    全局影响
  • EXP成熟度
    未验证
  • 补丁情况
    官方补丁
  • 数据保密性
    无影响
  • 数据完整性
    传输被破坏
  • 服务器危害
    DoS
  • 全网数量
    N/A
CWE-ID 漏洞类型
CWE-770 不加限制或调节的资源分配
阿里云安全产品覆盖情况