发布日期:2012-06-14
更新日期:2012-06-15受影响系统:
IBM Rational AppScan 8.x
IBM Rational AppScan 7.x
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2011-3389,CVE-2011-3516,CVE-2011-3521,CVE-2011-3544,CVE-2011-3545,CVE-2011-3546,CVE-2011-3547,CVE-2011-3548,CVE-2011-3549,CVE-2011-3550,CVE-2011-3551,CVE-2011-3552,CVE-2011-3553,CVE-2011-3554,CVE-2011-3556,CVE-2011-3557,CVE-2011-3560,CVE-2011-3561,CVE-2011-3563,CVE-2011-5035,CVE-2012-0497,CVE-2012-0498,CVE-2012-0499,CVE-2012-0500,CVE-2012-0501,CVE-2012-0502,CVE-2012-0503,CVE-2012-0505,CVE-2012-0506,CVE-2012-0507,CVE-2012-0732,CVE-2012-2159,CVE-2012-2161IBM Rational AppScan是应用安全性软件,能够在开发的各个阶段扫描并测试所有常见的Web应用漏洞。IBM Rational AppScan 8.6之前版本在实现上存在多个漏洞,可被恶意用户利用泄露敏感信息、执行欺骗和XSS攻击、劫持用户会话、对DNS缓存投毒、操作某些数据、造成拒绝服务和控制受影响系统。<*来源:IBM (ncsupp@ca.ibm.com)
链接:http://secunia.com/advisories/49552/
http://secunia.com/advisories/49554/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:IBM
---
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.ers.ibm.com/Intel CPU漏洞导致64位操作系统、虚拟化软件易受黑客攻击Contao “field”远程SQL注入漏洞相关资讯 IBM漏洞
- 多个IBM产品拒绝服务漏洞(CVE- (08/21/2015 13:42:25)
- 多个IBM产品拒绝服务漏洞(CVE-2014 (05/28/2015 17:47:55)
- IBM WebSphere MQ "Web Gateway"组 (08/15/2012 08:28:27)
| - 多个IBM产品本地权限提升漏洞(CVE- (06/01/2015 19:34:22)
- 多个IBM产品安全措施绕过漏洞(CVE- (05/28/2014 13:19:10)
- IBM Lotus Notes “notes” URI处 (06/21/2012 06:06:19)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
|