发布日期:2024-01-18
更新日期:2024-05-30
受影响系统:
IBM Maximo Spatial Asset Management 8.10
描述:
CVE(CAN) ID: CVE-2023-32337
IBM Maximo Spatial Asset Management是美国国际商业机器(IBM)公司的一个空间资产管理软件,该软件可提共地图选项动态地可视化资产与道路,建筑物,管道和周围其他地图项之间的空间关系。
IBM Maximo Spatial Asset Management 8.10版本存在服务端请求伪造漏洞,允许经过身份验证的攻击者从系统发送未经授权的请求,从而导致网络枚举或为其他攻击提供便利。
< **>
建议:
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.ibm.com/support/pages/node/7107712
浏览次数:32
严重程度:0(网友投票)