日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 知識百科

云安全日報220426:IBM企業級商業智能報表軟件發現執行任意代碼漏洞,需要盡快升級

來源: 責編: 時間:2023-08-07 16:30:13 255觀看
導讀 IBM Cognos Analytics是IBM公司的一款功能強大的商業智能報表解決方案。4月25日,IBM發布了安全更新,修復了IBM企業級商業智能報表軟件中發現的執行任意代碼等高危漏洞。以下

IBM Cognos Analytics是IBM公司的一款功能強大的商業智能報表解決方案。4月25日,IBM發布了安全更新,修復了IBM企業級商業智能報表軟件中發現的執行任意代碼等高危漏洞。以下是漏洞詳情:ED628資訊網——每日最新資訊28at.com

漏洞詳情ED628資訊網——每日最新資訊28at.com

來源: https://www.ibm.com/support/pages/node/6570957ED628資訊網——每日最新資訊28at.com

1.CVE-2020-36179, CVE-2020-36180, CVE-2020-36181, CVE-2020-36182, CVE-2020-36183, CVE-2020-36184, CVE-2020-36185, CVE-2020-36186, CVE-2020-36187 CVSS評分:9.8 嚴重程度:重要ED628資訊網——每日最新資訊28at.com

FasterXML jackson-databind 可能允許遠程攻擊者在系統上執行任意代碼,這是由與 org.apache.tomcat.dbcp.dbcp2.datasources.SharedPoolDataSource 相關的小工具和類型之間的不安全反序列化引起的。通過發送特制輸入,攻擊者可以利用此漏洞在系統上執行任意代碼。ED628資訊網——每日最新資訊28at.com

2.CVE-2021-32808 CVSS評分:7.6 嚴重程度:重要ED628資訊網——每日最新資訊28at.com

如果與撤消功能一起使用,CKEditor 容易受到跨站點腳本的攻擊,這是由于剪貼板小部件插件對用戶提供的輸入的不正確驗證所致。遠程攻擊者可以使用格式錯誤的小部件 HTML 來利用此漏洞,一旦查看頁面,該小部件 HTML 將在托管網站的安全上下文中在受害者的 Web 瀏覽器中執行。攻擊者可以利用此漏洞竊取受害者基于 cookie 的身份驗證憑據。ED628資訊網——每日最新資訊28at.com

3.CVE-2020-28500 CVSS評分:7.5 嚴重程度:重要ED628資訊網——每日最新資訊28at.com

Node.js lodash 模塊容易受到拒絕服務的攻擊,這是由 toNumber、trim 和 trimEnd 函數中的正則表達式拒絕服務 (ReDoS) 引起的。通過發送特制請求,遠程攻擊者可以利用此漏洞導致拒絕服務條件。ED628資訊網——每日最新資訊28at.com

4.CVE-2020-8203 CVSS評分:7.5 嚴重程度:重要ED628資訊網——每日最新資訊28at.com

節點.js lodash 模塊容易受到原型污染攻擊導致的拒絕服務攻擊。遠程攻擊者可以使用 merge、mergeWith 和 defaultsDeep 函數利用此漏洞將屬性注入 Object.prototype 以使服務器崩潰,并可能在系統上執行任意代碼。ED628資訊網——每日最新資訊28at.com

5.CVE-2021-23840 CVSS評分:7.5 嚴重程度:重要ED628資訊網——每日最新資訊28at.com

OpenSSL容易受到由 CipherUpdate 中的整數溢出引起的拒絕服務攻擊。通過發送過長的參數,攻擊者可以利用此漏洞導致應用程序崩潰。ED628資訊網——每日最新資訊28at.com

受影響產品和版本ED628資訊網——每日最新資訊28at.com

IBM Cognos Analytics 11.1.x, 11.2.x版本ED628資訊網——每日最新資訊28at.com

解決方案ED628資訊網——每日最新資訊28at.com

IBM Cognos Analytics 11.1.x版本升級至11.1.7F9版本可修復ED628資訊網——每日最新資訊28at.com

IBM Cognos Analytics 11.2.x版本升級至11.2.2版本可修復ED628資訊網——每日最新資訊28at.com

查看更多漏洞信息 以及升級請訪問官網:ED628資訊網——每日最新資訊28at.com

https://www.ibm.com/blogs/psirt/ED628資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-119-2299-0.html云安全日報220426:IBM企業級商業智能報表軟件發現執行任意代碼漏洞,需要盡快升級

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 數據中心進入“液冷時代” 曙光助力綠色數據中心建設

下一篇: 云安全日報220428:思科Catalyst9000系列交換機發現權限提升漏洞,需要盡快升級

標簽:
  • 熱門焦點
Top 主站蜘蛛池模板: 郑州市| 梧州市| 绥中县| 顺义区| 余江县| 武川县| 张家港市| 荥经县| 博野县| 绿春县| 连云港市| 乐平市| 扶沟县| 连州市| 加查县| 休宁县| 河津市| 洛阳市| 万载县| 伽师县| 庆城县| 平顺县| 墨竹工卡县| 尼勒克县| 黄陵县| 万盛区| 体育| 呼伦贝尔市| 白玉县| 方城县| 新巴尔虎左旗| 汝阳县| 丰都县| 安塞县| 桂东县| 泗水县| 阜宁县| 留坝县| 西畴县| 固安县| 广灵县|