Дата публикации: | 02.02.2015 |
Всего просмотров: | 1097 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 2 |
CVSSv2 рейтинг: | 5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C) |
CVE ID: |
CVE-2015-0107 CVE-2015-0108 CVE-2015-0109 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Раскрытие системных данных |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
IBM Maximo Asset Management 7.x
IBM Maximo Asset Management Essentials 7.x IBM Tivoli Asset Management for IT 7.x IBM Tivoli Change and Configuration Management Database 7.x IBM Tivoli Service Request Manager 7.x |
Уязвимые версии: | IBM Maximo Asset Management 7.x
IBM Maximo Asset Management Essentials 7.x IBM Tivoli Asset Management for IT 7.x IBM Tivoli Change and Configuration Management Database 7.x IBM Tivoli Service Request Manager 7.x |
Описание: | Удаленный пользователь может получить доступ к важным данным. 1. Уязвимость существует из-за неизвестной ошибки при отображении файлов. Удаленный пользователь может раскрыть содержимое определенных файлов. 2. Уязвимость существует из-за неизвестной ошибки при обработке входных данных. Удаленный пользователь может с помощью специально сформированной ссылки выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. |
URL производителя: |
http://www.ibm.com/support/entry/portal/Overview/Software/Tivoli/Maximo_Asset_Management |
Решение: | Установите последнюю версию с сайта производителя. |
Ссылки: | http://www.ibm.com/support/docview.wss?uid=swg21694974 |