IBM Tivoli Provisioning Manager Express多个SQL注入漏洞

漏洞信息详情

IBM Tivoli Provisioning Manager Express多个SQL注入漏洞

漏洞简介

IBM Tivoli Provisioning Manager Express for Software Distribution 4.1.1版本中存在多个SQL注入漏洞,这些漏洞源于对用户提供的输入在用于SQL查询之前未经正确验证。攻击者可利用这些漏洞操控应用程序,访问或修改数据(如SHA1 160位加密的管理密码,更新账号权限),或者在底层数据库中利用这些漏洞。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/common/ssi/cgi-bin/ssialias?infotype=an&subtype=ca&appname=gpateam&supplier=897&letternum=ENUS211-048

参考网址

来源: XF

名称: tpme-isigisigctl1-bo(73033)

链接:http://xforce.iss.net/xforce/xfdb/73033

来源: www.zerodayinitiative.com

链接:http://www.zerodayinitiative.com/advisories/ZDI-12-040/

来源:SECUNIA

名称:48241

链接:http://secunia.com/advisories/48241

来源: BID

名称: 52248

链接:http://www.securityfocus.com/bid/52248

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享