目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2015-1909— IBM InfoSphere Master Data Management Reference Data Management组件安全漏洞

EPSS 0.29% · P53
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2015-1909の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The XML parser in the Reference Data Management component in the server in IBM InfoSphere Master Data Management (MDM) 10.1 before IF1, 11.0 before FP3, 11.3, and 11.4 before FP2 allows remote attackers to read arbitrary files, and consequently obtain administrative access, via an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
IBM InfoSphere Master Data Management Reference Data Management组件安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
IBM InfoSphere Master Data Management(MDM)是美国IBM公司的一套用于帮助组织管理整个企业范围内的主数据(关于客户、供应商、产品和帐户的信息)的解决方案。Reference Data Management(RDM)是其中的一个参考数据管理组件。 IBM InfoSphere MDM的服务器中的Reference Data Management组件中的XML解析器中存在安全漏洞。远程攻击者可借助外部实体声明和实体引用利用该漏洞读取任意文件,获取管理员访问权限。以下版本
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2015-1909の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2015-1909のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2015-05-25 · 43 CVEs total

CVE-2014-2174多款Cisco TelePresence产品身份验证绕过漏洞
CVE-2015-0156IBM Business Process Manager Process Admin Console 跨站脚本漏洞
CVE-2015-1894IBM InfoSphere Optim Workload Replay 跨站请求伪造漏洞
CVE-2015-0722多款Cisco TelePresence产品拒绝服务漏洞
CVE-2015-1895IBM InfoSphere Optim Workload Replay 权限许可和访问控制漏洞
CVE-2015-1910IBM InfoSphere Master Data Management Reference Data Management组件跨站脚本漏洞
CVE-2015-1911IBM Sterling Selling and Fulfillment Suite 跨站脚本漏洞
CVE-2015-1915IBM Tivoli Endpoint Manager for Lifecycle Management Endpoint Manager for Remote Control组件
CVE-2015-1921IBM WebSphere Portal 开放重定向漏洞
CVE-2015-1899IBM WebSphere Portal 资源管理错误漏洞
CVE-2015-0713多款Cisco TelePresence产品安全漏洞
CVE-2015-2122HP SDN VAN Controller设备拒绝服务漏洞
CVE-2015-2120HP SiteScope 安全漏洞
CVE-2015-0180IBM InfoSphere Information Server Connector Migration Tool 安全漏洞
CVE-2015-0171IBM Security SiteProtector System 路径遍历漏洞
CVE-2015-0170IBM Security SiteProtector System 安全漏洞
CVE-2015-0169IBM Security SiteProtector System 安全漏洞
CVE-2015-0168IBM Security SiteProtector System 跨站脚本漏洞
CVE-2015-0161IBM Security SiteProtector System SQL注入漏洞
CVE-2015-0160IBM Security SiteProtector System 权限许可和访问控制问题漏洞

Showing 20 of 43 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2015-1909へのコメント

まだコメントはありません


コメントを残す