IBM SPSS Modeler 安全漏洞

漏洞信息详情

IBM SPSS Modeler 安全漏洞

漏洞简介

IBM SPSS Modeler(前称Clementine)是美国IBM公司的一套数据挖掘平台。该平台提供了一个可视化的快速建立模型的环境,并提供了数据源连接、数据处理、建模分析等功能。

运行UNIX平台上的IBM SPSS Modeler 16.0版本中存在安全漏洞,该漏洞源于程序没有正确降级组权限。本地攻击者可通过gid 0或root组成员利用该漏洞绕过既定的文件访问限制。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21675043

参考网址

来源:XF

名称:ibm-spssm-cve20143038-uid(93304)

链接:http://xforce.iss.net/xforce/xfdb/93304

来源:www-01.ibm.com

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21675043

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享