发布日期:2012-09-04
更新日期:2013-01-24
受影响系统:
IBM Maximo Asset Management 7.5
IBM Maximo Asset Management 7.1
IBM Maximo Asset Management 6.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 57493
CVE(CAN) ID: CVE-2012-0714,CVE-2012-0727,CVE-2012-0728,CVE-2012-0746,CVE-2012-0747,CVE-2012-2183,CVE-2012-2184,CVE-2012-2185,CVE-2012-3313,CVE-2012-3326
IBM Maximo Asset Management软件为所有资产类型提供综合性资产生命周期和维护管理。
IBM Maximo Asset Management在实现上存在多个安全漏洞,攻击者可利用这些漏洞在受影响应用上下文中执行任意脚本代码、窃取cookie身份验证凭证、劫持用户会话、执行未授权操作、获取敏感信息、破坏应用等。
<*来源:IBM (ncsupp@ca.ibm.com)
链接:
?uid=swg21610081
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
IBM
---
IBM已经为此发布了一个安全公告()以及相应补丁:
:Security Vulnerabilities Addressed in Asset and Service Mgmt
链接:?uid=swg21610081