漏洞信息详情
IBM Cloud Orchestrator和IBM SmartCloud Orchestrator 信息泄露漏洞
漏洞简介
IBM Cloud Orchestrator和IBM SmartCloud Orchestrator都是美国IBM公司的为IT服务提供云管理、加快软件与基础架构交付的解决方案。该方案提供扩展内部和外部部署云服务以及应用程序接口和工具扩展与现有环境集成等功能。
IBM Cloud Orchestrator和IBM SmartCloud Orchestrator中存在安全漏洞。攻击者可利用该漏洞获取敏感信息。以下版本受到影响:IBM Cloud Orchestrator V2.5,V2.5.01,V2.4,V2.4.0.1,V2.4.0.2,V2.4.0.3版本;IBM SmartCloud Orchestrator V2.3,V2.3.0.1至Interim Fxi9版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg2C1000140
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/94440
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=swg2C1000140
受影响实体
- Ibm Cloud_orchestrator:2.5<!--2000-1-1-->
- Ibm Cloud_orchestrator:2.4.0.2<!--2000-1-1-->
- Ibm Cloud_orchestrator:2.4.0.3<!--2000-1-1-->
- Ibm Cloud_orchestrator:2.4<!--2000-1-1-->
- Ibm Cloud_orchestrator:2.4.0.1<!--2000-1-1-->
补丁
- IBM Cloud Orchestrator和IBM SmartCloud Orchestrator 信息泄露漏洞的修复措施<!--2016-12-5-->
还没有评论,来说两句吧...