漏洞描述 IBM Security Guardium Key Lifecycle Manager是国际商业机器(IBM)公司的一种加密密钥管理工具。可集中、简化和自动化密钥管理流程。 IBM Security Guardium Key Lifecycle Manager存在日志信息泄露漏洞,该漏洞源于允许将潜在的敏感信息存储在日志文件中。以下版本受到影响:4.1版本、4.1.1版本、4.2.0版本和4.2.1版本。
相关漏洞推荐 POC CVE-2025-61757: Oracle Identity Manager REST WebServices - Authentication Bypass POC wp-security-hidden-login-exposure: WordPress All-in-One Security <=4.4.1 - Hidden Login Page Exposure 月子会所ERP /Page/SalerManager/ashx/BindRoomListData.ashx RoomType SQL 注入漏洞 中成科信票务管理系统 /SystemManager/OrderManager/OrderManager.ashx 文件读取漏洞 WordPress Events Manager /wp-admin/admin-ajax.php SQL 注入漏洞(CVE-2025-6970) POC 中成科信票务管理系统 OrderManager.ashx 任意文件读取漏洞 (CVE-2025-54253)Adobe Experience Manager配置错误导致任意代码执行漏洞 (CVE-2025-54251)Adobe Experience Manager XML注入漏洞导致安全功能绕过 (CVE-2025-54249) Adobe Experience Manager SSRF漏洞导致安全功能绕过 tomcat-default-login: Apahce Tomcat Manager Default Login mapgis-cloud-manager-local-file-read: MapGis Cloud Manager Local File Read WSO2 API Manager /carbon/generic/save_artifact_ajaxprocessor.jsp XML 外部实体注入漏洞(CVE-2020-24589) WordPress Events Manager <= 7.0.3 SQL注入漏洞(CVE-2025-6970)