漏洞信息详情
IBM Kenexa LCMS Premier on Cloud SQL注入漏洞
漏洞简介
IBM Kenexa LCMS Premier on Cloud是美国IBM公司的一套可调节的用于开发、维护和提供高效的员工培训的学习内容管理系统 (LCMS)。
IBM Kenexa LCMS Premier on Cloud中存在SQL注入漏洞。远程攻击者可通过发送特制的SQL语句利用该漏洞浏览、添加、修改或删除后端数据库的信息。以下版本受到影响:IBM Kenexa LCMS Premier on Cloud 9.0,9.1,9.2,9.2.1,9.3,9.4,9.5,10.0版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21976805
参考网址
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=swg21976805
受影响实体
- Ibm Kenexa_lcms_premier:9.0<!--2000-1-1-->
- Ibm Kenexa_lcms_premier:9.1<!--2000-1-1-->
- Ibm Kenexa_lcms_premier:9.2<!--2000-1-1-->
- Ibm Kenexa_lcms_premier:9.2.1<!--2000-1-1-->
- Ibm Kenexa_lcms_premier:9.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...