漏洞信息详情
IBM Maximo Asset Management和Maximo Asset Management Essentials 输入验证漏洞
漏洞简介
IBM Maximo Asset Management和Maximo Asset Management Essentials都是美国IBM公司的Maximo企业资产管理解决方案中的产品,能够为运输、制造、石油和天然气、生命科学等行业提供资产管理功能,以及通过改进业务流程来延长资产的使用寿命,从而提高资产回报率和运作效率。
IBM Maximo Asset Management和Maximo Asset Management Essentials中存在安全漏洞,该漏洞源于程序没有使已存在的会话标识符失效。远程攻击者可利用该漏洞劫持用户会话。以下产品和版本受到影响:IBM Maximo Asset Management 7.6版本,7.5版本,7.1版本;Maximo Asset Management Essentials 7.5版本,7.1版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg22003981
参考网址
来源:CONFIRM
链接:http://www.ibm.com/support/docview.wss?uid=swg22003981
来源:MISC
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/120253
受影响实体
- Ibm Maximo_asset_management_essentials:7.1<!--2000-1-1-->
- Ibm Maximo_asset_management:7.1<!--2000-1-1-->
- Ibm Maximo_asset_management:7.5<!--2000-1-1-->
- Ibm Maximo_asset_management_essentials:7.5<!--2000-1-1-->
- Ibm Maximo_asset_management:7.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...