漏洞详情

CNVD编号 CNVD-2017-06573
漏洞标题 IBM UrbanCode DeployXML外部实体注入漏洞
严重等级
影响产品 IBM UrbanCode Deploy 6.0
漏洞类型 通用软硬件漏洞
发现时间 2017-04-27
公开时间 2017-05-16
发现者 IBM
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www-01.ibm.com/support/docview.wss?uid=swg2C1000289
漏洞描述 IBM UrbanCode Deploy(UCD)是美国IBM公司的一套应用自动化部署工具。该工具基于一个应用部署自动化管理信息模型,并通过远程代理技术,实现对复杂应用在不同环境下的自动化部署等。 IBM UCD 6.0、6.1及6.2版本中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞获取敏感信息或造成拒绝服务漏洞(消耗所有可用的内存资源)。

返回漏洞库首页
Image Additional Image