发布日期:2012-09-04
更新日期:2013-01-24受影响系统:
IBM Maximo Asset Management 7.5
IBM Maximo Asset Management 7.1
IBM Maximo Asset Management 6.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 57493
CVE(CAN) ID: CVE-2012-0714,CVE-2012-0727,CVE-2012-0728,CVE-2012-0746,CVE-2012-0747,CVE-2012-2183,CVE-2012-2184,CVE-2012-2185,CVE-2012-3313,CVE-2012-3326
IBM Maximo Asset Management软件为所有资产类型提供综合性资产生命周期和维护管理。
IBM Maximo Asset Management在实现上存在多个安全漏洞,攻击者可利用这些漏洞在受影响应用上下文中执行任意脚本代码、窃取cookie身份验证凭证、劫持用户会话、执行未授权操作、获取敏感信息、破坏应用等。
<*来源:IBM (ncsupp@ca.ibm.com)
链接:http://secunia.com/advisories/50551
http://www-01.ibm.com/support/docview.wss?uid=swg21610081
*>建议:
--------------------------------------------------------------------------------
厂商补丁:
IBM
---
IBM已经为此发布了一个安全公告()以及相应补丁:
:Security Vulnerabilities Addressed in Asset and Service Mgmt
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21610081ownCloud 多个安全漏洞Movable Type 多个SQL注入和命令注入漏洞相关资讯 IBM Maximo Asset Management
IBM Maximo Asset Management多个 (02/20/2013 08:16:59) 本文评论 查看全部评论 (0)
评论声明尊重网上道德,遵守中华人民共和国的各项有关法律法规 承担一切因您的行为而直接或间接导致的民事或刑事法律责任 本站管理人员有权保留或删除其管辖留言中的任意内容 本站有权在网站内转载或引用
收藏该网址