IBM Marketing Operations 输入验证漏洞
CNNVD-ID编号 | CNNVD-201506-082 | CVE编号 | CVE-2014-8887 |
发布时间 | 2015-05-28 | 更新时间 | 2015-06-10 |
漏洞类型 | 输入验证 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | ibm |
漏洞介绍
IBM Marketing Operations(前称IBM Unica Marketing Operations)是美国IBM公司的一套营销管理软件。该软件支持简化生产流程、跟踪预算和支出、改善团队协作等。
IBM Marketing Operations中存在任意文件上传漏洞。远程攻击者可利用该漏洞上传任意GIFAR文件,并修改数据。以下版本受到影响:IBM Marketing Operations 7.x版本,8.0.0版本,8.1.0版本,8.2.0版本,8.5.0版本,8.6.0版本,9.0.0版本,9.1.0版本,9.1.1版本。
漏洞补丁
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21902933
参考网址
来源:AIXAPAR
链接:http://www-01.ibm.com/support/docview.wss?uid=swg1PO04455
来源:AIXAPAR
链接:http://www-01.ibm.com/support/docview.wss?uid=swg1PO02715
来源:www-01.ibm.com
链接:http://www-01.ibm.com/support/docview.wss?uid=swg21902933
来源:AIXAPAR
链接:http://www-01.ibm.com/support/docview.wss?uid=swg1PO03923
受影响实体
Ibm Marketing_operations:9.1.1.1 Ibm Marketing_operations:9.1.1.0 Ibm Marketing_operations:9.1.0.4 Ibm Marketing_operations:9.1.0.3 Ibm Marketing_operations:9.1.0.2信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201506-082

评论