安全研究
安全漏洞
IBM Rational AppScan多个安全漏洞
发布日期:2012-06-14
更新日期:2012-06-15
受影响系统:IBM Rational AppScan 8.x
IBM Rational AppScan 7.x
描述:
CVE(CAN) ID:
CVE-2011-3389,
CVE-2011-3516,
CVE-2011-3521,
CVE-2011-3544,
CVE-2011-3545,
CVE-2011-3546,
CVE-2011-3547,
CVE-2011-3548,
CVE-2011-3549,
CVE-2011-3550,
CVE-2011-3551,
CVE-2011-3552,
CVE-2011-3553,
CVE-2011-3554,
CVE-2011-3556,
CVE-2011-3557,
CVE-2011-3560,
CVE-2011-3561,
CVE-2011-3563,
CVE-2011-5035,
CVE-2012-0497,
CVE-2012-0498,
CVE-2012-0499,
CVE-2012-0500,
CVE-2012-0501,
CVE-2012-0502,
CVE-2012-0503,
CVE-2012-0505,
CVE-2012-0506,
CVE-2012-0507,
CVE-2012-0732,
CVE-2012-2159,
CVE-2012-2161
IBM Rational AppScan是应用安全性软件,能够在开发的各个阶段扫描并测试所有常见的Web应用漏洞。
IBM Rational AppScan 8.6之前版本在实现上存在多个漏洞,可被恶意用户利用泄露敏感信息、执行欺骗和XSS攻击、劫持用户会话、对DNS缓存投毒、操作某些数据、造成拒绝服务和控制受影响系统。
<*来源:IBM (
ncsupp@ca.ibm.com)
链接:
http://secunia.com/advisories/49552/
http://secunia.com/advisories/49554/
*>
建议:
厂商补丁:
IBM
---
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.ers.ibm.com/浏览次数:3592
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |