- 漏洞ID:1138582
- 漏洞类型:Input Validation Error
- 发布日期:2017-05-08
- 更新时间:2017-06-22
- CVE编号:CVE-2017-1289
- CNNVD-ID:CNNVD-201705-1048
- 漏洞平台:N/A
- CVSS评分:6.4
<a href="https://www.securityfocus.com/bid/98401" target="_blank">https://www.securityfocus.com/bid/98401</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201705-1048" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201705-1048</a><br/>
IBMSDK,JavaTechnologyEdition是美国IBM公司的一套用于创建、发现、调用和测试Web服务的集成工具包。IBMSDK,JavaTechnologyEdition中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞获取敏感信息或消耗内存资源。以下版本受到影响:IBMSDK,JavaTechnologyEdition6ServiceRefresh16FixPack41及之前的版本,IBMSDK,JavaTechnologyEdition6R1ServiceRefresh8FixPack41及之前的版本,IBMSDK,JavaTechnologyEdition7ServiceRefresh10FixPack1及之前的版本,IBMSDK,JavaTechnologyEdition7R1ServiceRefresh4FixPack1及之前的版本,IBMSDK,JavaTechnologyEdition8ServiceRefresh4FixPack2及之前的版本。
来源:CONFIRM
链接:https://www.ibm.com/support/docview.wss?uid=swg22002169