安全研究
安全漏洞
IBM多款产品不合理授权漏洞(CVE-2024-54176)
发布日期:2025-02-08
更新日期:2025-06-12
受影响系统:IBM IBM DevOps Deploy >= 8.1 <= 8.1.0.0
IBM IBM DevOps Deploy >= 8.0 <= 8.0.1.4
IBM IBM UrbanCode Deploy (UCD) >= 7.3 <= 7.3.2
IBM IBM UrbanCode Deploy (UCD) >= 7.2 <= 7.2.3.14
IBM IBM UrbanCode Deploy (UCD) >= 7.1 <= 7.1.2.21
IBM IBM UrbanCode Deploy (UCD) >= 7.0 <= 7.0.5.25
描述:
CVE(CAN) ID:
CVE-2024-54176
IBM DevOps Deploy 是一种应用程序发布解决方案,IBM UrbanCode Deploy(IBM UCD)是美国国际商业机器(IBM)公司的一套应用自动化部署工具,该工具基于一个应用部署自动化管理信息模型,并通过远程代理技术,实现对复杂应用在不同环境下的自动化部署等。
IBM DevOps Deploy 8.0至8.0.1.4版本,8.1至8.1.0.0版本和IBM UrbanCode Deploy (UCD) 7.0至7.0.5.25版本,7.1至7.1.2.21版本,7.2至7.2.3.14版本,7.3至7.3.2版本存在不合理授权漏洞,由于缺少对某项功能的授权,经过身份验证的攻击者可利用该漏洞获取系统上其他用户的敏感信息。
<**>
建议:
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.ibm.com/support/pages/node/7182840浏览次数:40
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |