安全研究

安全漏洞
IBM InfoSphere Information Server SQL注入漏洞(CVE-2018-1994)

发布日期:2019-08-06
更新日期:2019-08-06

受影响系统:
IBM InfoSphere Information Server on Cloud 11.7
IBM InfoSphere Information Server on Cloud 11.5
IBM InfoSphere Metadata Asset Manager 11.7
IBM InfoSphere Metadata Asset Manager 11.5
描述:
BUGTRAQ  ID: 107891
CVE(CAN) ID: CVE-2018-1994

IBM InfoSphere Information Server是美国IBM公司的一套数据整合平台。该平台可用于整合各种渠道获取的数据信息。
IBM InfoSphere Information Server 11.5和11.7版本中存在SQL注入漏洞,该漏洞源于未充分验证用户提供的数据。远程攻击者可利用该漏洞发送特制的SQL语句查看,添加,修改或删除后端数据库中的信息。

<*来源:Pawel Gocyla
  
  链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10793871
*>

建议:
厂商补丁:

IBM
---
IBM已经为此发布了一个安全公告(154494)以及相应补丁:
154494:Security Bulletin: IBM InfoSphere Metadata Asset Manager is affected by an SQL Injection vulnerability
链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10793871

补丁下载:

浏览次数:1103
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障