安全研究
安全漏洞
IBM InfoSphere Information Server SQL注入漏洞(CVE-2018-1994)
发布日期:2019-08-06
更新日期:2019-08-06
受影响系统:IBM InfoSphere Information Server on Cloud 11.7
IBM InfoSphere Information Server on Cloud 11.5
IBM InfoSphere Metadata Asset Manager 11.7
IBM InfoSphere Metadata Asset Manager 11.5
描述:
BUGTRAQ ID:
107891
CVE(CAN) ID:
CVE-2018-1994
IBM InfoSphere Information Server是美国IBM公司的一套数据整合平台。该平台可用于整合各种渠道获取的数据信息。
IBM InfoSphere Information Server 11.5和11.7版本中存在SQL注入漏洞,该漏洞源于未充分验证用户提供的数据。远程攻击者可利用该漏洞发送特制的SQL语句查看,添加,修改或删除后端数据库中的信息。
<*来源:Pawel Gocyla
链接:
https://www-01.ibm.com/support/docview.wss?uid=ibm10793871
*>
建议:
厂商补丁:
IBM
---
IBM已经为此发布了一个安全公告(154494)以及相应补丁:
154494:Security Bulletin: IBM InfoSphere Metadata Asset Manager is affected by an SQL Injection vulnerability
链接:
https://www-01.ibm.com/support/docview.wss?uid=ibm10793871
补丁下载:
浏览次数:1103
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |