安全研究
安全漏洞
IBM UrbanCode Deploy(UCD)信息泄露漏洞(CVE-2022-35716)
发布日期:2022-08-01
更新日期:2022-11-02
受影响系统:IBM IBM UrbanCode Deploy >= 7.2.3.0
IBM IBM UrbanCode Deploy >= 7.1.2.7
IBM IBM UrbanCode Deploy >= 7.0.5.11
IBM IBM UrbanCode Deploy >= 6.2.7.16
IBM IBM UrbanCode Deploy <= 7.2.0.0
IBM IBM UrbanCode Deploy <= 7.1.0.0
IBM IBM UrbanCode Deploy <= 7.0.0.0
IBM IBM UrbanCode Deploy <= 6.2.0.0
描述:
CVE(CAN) ID:
CVE-2022-35716
IBM UrbanCode Deploy(UCD)是美国IBM公司的一套应用自动化部署工具。该工具基于一个应用部署自动化管理信息模型,并通过远程代理技术,实现对复杂应用在不同环境下的自动化部署等。
IBM UrbanCode Deploy(UCD)6.2.0.0至6.2.7.16版本、7.0.0.0至7.0.5.11版本、7.1.0.0至7.1.2.7版本和7.2.0.0版本至7.2.3.0版本存在信息泄露漏洞,该漏洞源于程序未进行正确的安全检查。经过身份认证的攻击者可利用该漏洞获取敏感信息。
<**>
建议:
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.ibm.com/support/pages/node/6608584浏览次数:956
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |