CNNVD-ID编号 | CNNVD-201804-595 |
CVE编号 | CVE-2014-6120 |
发布时间 | 2018-04-12 |
更新时间 | 2018-05-18 |
漏洞类型 | 命令注入 |
漏洞来源 | N/A |
危险等级 | 超危 |
威胁类型 | 远程 |
厂 商 | ibm |
IBM Rational AppScan Source和Security AppScan Source都是美国IBM公司的基于Web的多用户应用安全测试解决方案。该解决方案支持同时扫描多个应用、智能化修复补救等。
IBM Rational AppScan Source和Security AppScan Source中存在命令注入漏洞。远程攻击者可利用该漏洞在安装服务器上执行任意命令。以下产品和版本受到影响:IBM Rational AppScan Source 8.0版本至8.0.0.2版本,8.5版本至8.5.0.1版本;Security AppScan Source 8.6版本至8.6.0.2版本,8.7版本至8.7.0.1版本,8.8版本,9.0版本至9.0.0.1版本,9.0.1版本。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.ibm.com
暂无