安全研究
安全漏洞
IBM I2 iBase信息泄露漏洞(CVE-2020-4584)
发布日期:2020-10-30
更新日期:2020-11-05
受影响系统:IBM I2 iBase 8.9.13
描述:
CVE(CAN) ID:
CVE-2020-4584
IBM i2 iBase是美国IBM公司的一款数据分析应用。该软件提供灵活的数据获取方式以及提供可视化工具进行数据分析。
i2 iBase 8.9.13版本存在信息泄露漏洞。该漏洞源于浏览器中返回的详细技术错误消息时包含敏感信息。远程攻击者可利用该漏洞获取敏感信息并进一步攻击系统。
<*来源:IBM X-Force Ethical Hacking Team
链接:
https://www.ibm.com/support/pages/node/6357065
*>
建议:
厂商补丁:
IBM
---
IBM已经为此发布了一个安全公告(6357065)以及相应补丁:
6357065:Security Bulletin: Sensitive information vulnerability affects IBM i2 iBase
链接:
https://www.ibm.com/support/pages/node/6357065浏览次数:5957
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |