漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager 5.0 through 5.02 and 6.0 through 6.0.6) is vulnerable to a XML External Entity Injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources. IBM X-Force ID: 143501.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
IBM Jazz Foundation 安全漏洞
Vulnerability Description
IBM Rational Engineering Lifecycle Manager是美国IBM公司的一套工程生命周期管理软件。IBM Jazz Foundation是其中的一套可扩展的团队协作平台。 IBM Jazz Foundation中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞获取敏感信息或消耗内存资源。以下产品和版本受到影响:IBM Rational Engineering Lifecycle Manager 5.0版本至5.02版本,6.0版本至6.0.6版本。
CVSS Information
N/A
Vulnerability Type
N/A