发布日期:2023-06-04
更新日期:2023-08-25
受影响系统:
IBM IBM Maximo Asset Management 7.6.1.3
IBM IBM Maximo Asset Management 7.6.1.2
IBM IBM Maximo Application Suite 8.8.0
描述:
CVE(CAN) ID: CVE-2023-32334
IBM Maximo Asset Management和IBM Maximo Application Suite都是美国国际商业机器(IBM)公司的产品,IBM Maximo Asset Management是一套综合性资产生命周期和维护管理解决方案。
IBM Maximo Asset Management 7.6.1.2版本、7.6.1.3版本、IBM Maximo Application Suite 8.8.0版本存在信息泄露漏洞,攻击者可利用该漏洞诱导用户通过服务器日志访问URL,进而泄露敏感信息。
< *链接:https://www.ibm.com/support/pages/node/6999747
*>
建议:
厂商补丁:
IBM
---
IBM已经为此发布了一个安全公告(6999747)以及相应补丁:
6999747:Security Bulletin: IBM Maximo Asset Management is vulnerable to Use of Sensitive Information in the Query String (CVE-2023-32334)
链接:https://www.ibm.com/support/pages/node/6999747
浏览次数:127
严重程度:0(网友投票)