漏洞信息详情
万国商业机器 IBM SPSS Modeler Subscription Installer 安全漏洞
漏洞简介
IBM SPSS Modeler Subscription Installer是美国万国商业机器(IBM)公司的一个应用软件。用于一组数据挖掘,通过这些工具可以采用商业技术快速建立预测性模型,并将其应用于商业活动,从而改进决策过程。
IBM SPSS Modeler Subscription Installer 存在安全漏洞,该漏洞允许具有创建符号链接权限的用户在产品安装期间将任意文件写入另一个受保护的路径中。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6427901
参考网址
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6427901
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/187727
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/IBM-SPSS-Modeler-write-access-via-Subscription-Installer-34829
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-4717
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-symbolic-link-permissions-problem-modeler-subscription-installer/
受影响实体
暂无
补丁
- IBM SPSS Modeler Subscription Installer 安全漏洞的修复措施<!--2021-3-10-->
还没有评论,来说两句吧...