There are multiple vulnerabilities in IBM Runtime Environment Java Technology Edition Version 7.0 and Version 8.0 that is used by Security Directory Integrator. These issues were disclosed as part of the IBM Java SDK updates in Oct 2018 and Jan 2019
CVE(s): CVE-2018-3180, CVE-2018-1890
Affected product(s) and affected version(s):
IBM Tivoli Directory Integrator 7.1.1
IBM Security Directory Integrator 7.2.0
Refer to the following reference URLs for remediation and additional vulnerability details:
Source Bulletin: https://www-01.ibm.com/support/docview.wss?uid=ibm10875442
X-Force Database: https://exchange.xforce.ibmcloud.com/vulnerabilities/151497
X-Force Database: https://exchange.xforce.ibmcloud.com/vulnerabilities/152081
The post IBM Security Bulletin: Multiple vulnerabilities in IBM Java Runtime affect Security Directory Integrator (CVE-2018-2800, CVE-2018-2783) appeared first on IBM PSIRT Blog.
from IBM Product Security Incident Response Team https://ift.tt/2Oi8rW1
No comments:
Post a Comment
Note: Only a member of this blog may post a comment.