IBM SDK, Java Technology Edition 安全漏洞

情报来源:CNNVD

发布时间:2017-05-08

基本信息
  • 漏洞ID:1138582
  • 漏洞类型:Input Validation Error
  • 发布日期:2017-05-08
  • 更新时间:2017-06-22
  • CVE编号:CVE-2017-1289
  • CNNVD-ID:CNNVD-201705-1048
  • 漏洞平台:N/A
  • CVSS评分:6.4
漏洞来源

<a href="https://www.securityfocus.com/bid/98401" target="_blank">https://www.securityfocus.com/bid/98401</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201705-1048" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201705-1048</a><br/>

漏洞详情

IBMSDK,JavaTechnologyEdition是美国IBM公司的一套用于创建、发现、调用和测试Web服务的集成工具包。IBMSDK,JavaTechnologyEdition中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞获取敏感信息或消耗内存资源。以下版本受到影响:IBMSDK,JavaTechnologyEdition6ServiceRefresh16FixPack41及之前的版本,IBMSDK,JavaTechnologyEdition6R1ServiceRefresh8FixPack41及之前的版本,IBMSDK,JavaTechnologyEdition7ServiceRefresh10FixPack1及之前的版本,IBMSDK,JavaTechnologyEdition7R1ServiceRefresh4FixPack1及之前的版本,IBMSDK,JavaTechnologyEdition8ServiceRefresh4FixPack2及之前的版本。

参考资料


来源:CONFIRM
链接:https://www.ibm.com/support/docview.wss?uid=swg22002169