跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

Guardium

CVE-2026-81657:IBM Guardium 12.2 批量漏洞,未认证反序列化 RCE 达 CVSS 9.8

2026年9月21日 作者 卫方智能

IBM 于 9 月 16 日披露 Guardium Data Protection 12.2 的 20 余个漏洞,其中 4 个 CVSS 9.9、5 个 CVSS 9.8,涉及 LoadBalancerServlet 缺失认证与未认证反序列化 RCE,官方补丁已发布。

分类 安全资讯 标签 Guardium、 IBM、 SQL注入、 反序列化、 数据库安全、 漏洞预警、 硬编码凭证、 远程代码执行

近期文章

  • 会话固定攻击防御实战:Session 安全配置指南
  • DNS 域传送漏洞防御实战:BIND 加固配置指南
  • SRI 子资源完整性防御实战:CDN 脚本篡改拦截配置
  • Claude Opus 5 助研 72 小时攻破 OpenAI:Discourse 论坛漏洞叠加 SSO 缺陷直达内部仓库
  • TanStack npm 供应链攻击余波:CrowdSec 170 个私有仓库被复制,离职账号未回收成突破口
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11