漏洞信息详情
IBM Liberty for Java for Bluemix 信息泄露漏洞
漏洞简介
IBM Liberty for Java for Bluemix是美国IBM公司的一套基于IBM Bluemix(平台即服务,PaaS)产品的动态应用程序服务器运行时环境,它可用于快速开发云应用程序。
IBM Liberty for Java for Bluemix 3.15及之前版本中存在信息泄露漏洞,该漏洞源于没有正确的处理应用程序请求。本地攻击者可利用该漏洞未授权读取文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg22011863
参考网址
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=swg22014121
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=swg22015861
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-security-vulnerability-in-was-liberty-used-by-ibm-transformation-extender-advanced-cve-2017-1681/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2018.0660.10/
受影响实体
- Ibm Liberty:3.15:~~~Bluemix~~<!--2000-1-1-->
补丁
- IBM Liberty for Java for Bluemix 安全漏洞的修复措施<!--2018-1-12-->
还没有评论,来说两句吧...