漏洞信息详情
多款IBM Maximo Asset Management产品安全漏洞
漏洞简介
IBM Maximo Asset Management等都是美国IBM公司的Maximo企业资产管理解决方案中的产品,能够为运输、制造、石油和天然气、生命科学等行业提供资产管理功能,以及通过改进业务流程来延长资产的使用寿命,从而提高资产回报率和运作效率。
多款IBM Maximo Asset Management产品存在安全漏洞。本地攻击者可通过注入HTTP头利用该漏洞获取敏感信息。以下产品和版本受到影响:IBM Maximo Asset Management 7.6版本,7.5版本,7.1版本;Maximo Asset Management Essentials。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21998053
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/96536
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=swg21998053
受影响实体
- Ibm Maximo_asset_management:7.1.1.9<!--2000-1-1-->
- Ibm Maximo_asset_management:7.1.1.2<!--2000-1-1-->
- Ibm Maximo_asset_management:7.1.1.6<!--2000-1-1-->
- Ibm Maximo_asset_management:7.1.1.7<!--2000-1-1-->
- Ibm Maximo_asset_management:7.5.0.9<!--2000-1-1-->
补丁
- 多款IBM Maximo Asset Management产品安全漏洞的修复措施<!--2017-3-7-->
还没有评论,来说两句吧...