Açıklama
IBM ürünlerinde birden çok ciddi güvenlik açığı bulundu.
Aşağıda güvenlik açıklarının tam listesi
- IBM Bluemix'te uygun olmayan WAR uygulamaları desteği, Java yer paylaşımı özelliğiyle ilgili belirtilmemiş vektörler aracılığıyla uzaktan kullanılabilir.
- IBM API yönetimindeki uygun olmayan API erişim kısıtlamaları, özel olarak tasarlanmış bir API çağrısı aracılığıyla uzaktan kullanılabilir.
- ITDS ve ISDS'de uygunsuz TLS durum çevirisi, özel olarak tasarlanan TLS trafiği aracılığıyla uzaktan kullanılabilir;
- IBM Content Collector'da yanlış sorgu kullanımı, özel olarak tasarlanmış bir sorgu aracılığıyla uzaktan kullanılabilir;
- IBM TIMAD ve SIMAD'de uygunsuz izleme ve günlük gerçekleştirme, günlük okuma yoluyla yerel olarak kullanılabilir;
- IBM RAtional ClearCase'deki parola işleme kısıtlamalarının eksikliği, yükleme hesabıyla mani0pulations yoluyla yerel olarak kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!