IBM Operationas Analytics Predictive Insights Java SDK 权限许可和访问控制漏洞

情报来源:CNNVD

发布时间:2017-08-10

基本信息
  • 漏洞ID:1134925
  • 漏洞类型:权限许可和访问控制问题
  • 发布日期:2017-08-10
  • 更新时间:2017-08-10
  • CVE编号:CVE-2017-1376
  • CNNVD-ID:CNNVD-201708-1106
  • 漏洞平台:N/A
  • CVSS评分:7.5
漏洞来源

<a href="https://www.securityfocus.com/bid/100460" target="_blank">https://www.securityfocus.com/bid/100460</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201708-1106" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201708-1106</a><br/>

漏洞详情

IBM Operationas Analytics Predictive Insights是美国IBM公司的一套主动故障管理系统。该系统能够监测物理和逻辑基础设备的性能,并在发生故障时发出警报。IBM Operationas Analytics Predictive Insights 1.3.6及之前的版本中的Java SDK 7.0.10.1版本和8.0.4.1版本中存在权限许可和访问控制问题漏洞。远程攻击者可利用该漏洞关闭安全管理器,并提升权限。

参考资料


来源:BID
链接:http://www.securityfocus.com/bid/100460
来源:CONFIRM
链接:http://www.ibm.com/support/docview.wss?uid=swg22007305&myns=swgtiv&mynp=OCSSJQQ3&mync=E&cm_sp=swgtiv-_-OCSSJQQ3-_-E
来源:MISC
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/126873