漏洞信息详情
IBM InfoSphere Information Server 安全漏洞
漏洞简介
IBM InfoSphere Information Server是美国IBM公司的一套数据整合平台。该平台可用于整合各种渠道获取的数据信息。
IBM InfoSphere Information Server 9.1版本、11.3版本和11.5版本中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞泄露敏感信息或消耗内存资源。
漏洞公告
目前厂商暂未发布升级补丁解决此安全问题,但提供了缓解措施,详情请参考链接:
http://www-01.ibm.com/support/docview.wss?uid=swg22005803
参考网址
来源:CONFIRM
链接:http://www.ibm.com/support/docview.wss?uid=swg22005803
来源:MISC
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/127155
受影响实体
- Ibm Infosphere_information_server:9.1<!--2000-1-1-->
- Ibm Infosphere_information_server:11.3<!--2000-1-1-->
- Ibm Infosphere_information_server:11.5<!--2000-1-1-->
- Ibm Infosphere_information_server:11.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...