IBM Maximo Asset Management多个安全漏洞


发布日期:2012-09-04
更新日期:2013-01-24

受影响系统:
IBM Maximo Asset Management 7.5
 IBM Maximo Asset Management 7.1
 IBM Maximo Asset Management 6.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 57493
 CVE(CAN) ID: CVE-2012-0714,CVE-2012-0727,CVE-2012-0728,CVE-2012-0746,CVE-2012-0747,CVE-2012-2183,CVE-2012-2184,CVE-2012-2185,CVE-2012-3313,CVE-2012-3326
 
IBM Maximo Asset Management软件为所有资产类型提供综合性资产生命周期和维护管理。
 
IBM Maximo Asset Management在实现上存在多个安全漏洞,攻击者可利用这些漏洞在受影响应用上下文中执行任意脚本代码、窃取cookie身份验证凭证、劫持用户会话、执行未授权操作、获取敏感信息、破坏应用等。
 
<*来源:IBM (ncsupp@ca.ibm.com)
 
  链接:http://secunia.com/advisories/50551
        http://www-01.ibm.com/support/docview.wss?uid=swg21610081
 *>

建议:
--------------------------------------------------------------------------------
厂商补丁:
 
IBM
 ---
 IBM已经为此发布了一个安全公告()以及相应补丁:
 :Security Vulnerabilities Addressed in Asset and Service Mgmt
 链接:http://www-01.ibm.com/support/docview.wss?uid=swg21610081

相关内容