漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
SQL injection vulnerability in IBM Maximo Asset Management 7.x before 7.1.1.7 LAFIX.20140319-0837, 7.1.1.11 before IFIX.20140323-0749, 7.1.1.12 before IFIX.20140321-1336, 7.5.x before 7.5.0.3 IFIX027, 7.5.0.4 before IFIX011, and 7.5.0.5 before IFIX006; SmartCloud Control Desk 7.x before 7.5.0.3 and 7.5.1.x before 7.5.1.2; and Tivoli IT Asset Management for IT, Tivoli Service Request Manager, Maximo Service Desk, and Change and Configuration Management Database (CCMDB) 7.x before 7.1.1.7 LAFIX.20140319-0837, 7.1.1.11 before IFIX.20140207-1801, and 7.1.1.12 before IFIX.20140218-1510 allows remote authenticated users to execute arbitrary SQL commands via a Birt report with a WHERE clause in plain text.
漏洞信息
N/A
漏洞
N/A
漏洞
多款IBM产品SQL注入漏洞
漏洞信息
IBM Maximo Asset Management等都是美国IBM公司的产品。IBM Maximo Asset Management是一套综合性资产生命周期和维护管理解决方案。SmartCloud Control Desk(SCCD)是一套统一资产和服务管理软件。Tivoli Service Request Manager是一套IT服务管理解决方案。 多款IBM产品中存在SQL注入漏洞。远程攻击者可借助带有明文WHERE子句的Birt报告利用该漏洞执行任意SQL命令。以下产品受到影响:IBM Maxi
漏洞信息
N/A
漏洞
N/A