漏洞详情

CNVD编号 CNVD-2024-49172
漏洞标题 IBM Data Virtualization Manager代码执行漏洞
严重等级
影响产品 IBM IBM Data Virtualization Manager 1.1
漏洞类型 通用软硬件漏洞
发现时间 2024-12-06
公开时间 2024-12-24
发现者
解决方案 厂商已发布了漏洞修复程序,请及时关注更新: https://www.ibm.com/support/pages/node/7177091
漏洞描述 IBM Data Virtualization Manager是美国国际商业机器(IBM)公司的一个通用查询引擎,可跨数据库、数据仓库、数据湖和流数据执行分布式和虚拟化查询。 IBM Data Virtualization Manager 1.1版本和1.2版本存在代码执行漏洞。该漏洞源于应用未能正确过滤构造代码段的特殊元素。经过身份验证的攻击者可利用该漏洞注入恶意JDBC URL参数并在服务器上执行代码。

返回漏洞库首页
Image Additional Image