IBM Emptoris Spend Analysis是美国IBM公司的一套采购解决方案中的用于对分散系统的支出数据进行整合、清理和分类的产品。 IBM Emptoris Spend Analysis 10.1.0版本至10.1.3版本中存在SQL注入漏洞。远程攻击者可通过发送特制的SQL语句利用该漏洞查看、添加、更改或删除后端数据库中的信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| IBM | Contract Management | 10.1.0 | - |
|
| IBM | Emptoris Spend Analysis | 10.1.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-1631 | IBM Informix Dynamic Server 后置链接漏洞 | |
| CVE-2019-4482 | IBM Emptoris Spend Analysis 跨站脚本漏洞 | |
| CVE-2019-4437 | IBM API Connect 信息泄露漏洞 | |
| CVE-2019-4424 | IBM Business Process Manager和IBM Business Automation Workflow 代码问题漏洞 | |
| CVE-2019-4340 | IBM Security Guardium Big Data Intelligence 代码问题漏洞 | |
| CVE-2019-4338 | IBM Security Guardium Big Data Intelligence 资源管理错误漏洞 | |
| CVE-2019-4167 | IBM StoredIQ 跨站请求伪造漏洞 | |
| CVE-2019-4120 | IBM Cloud Private 跨站脚本漏洞 | |
| CVE-2019-4253 | IBM Informix Dynamic Server 权限许可和访问控制问题漏洞 | |
| CVE-2018-1796 | IBM Informix Dynamic Server 权限许可和访问控制问题漏洞 | |
| CVE-2018-1636 | IBM Informix Dynamic Server 缓冲区错误漏洞 | |
| CVE-2018-1635 | IBM Informix Dynamic Server 缓冲区错误漏洞 | |
| CVE-2018-1634 | IBM Informix Dynamic Server 后置链接漏洞 | |
| CVE-2018-1633 | IBM Informix Dynamic Server 后置链接漏洞 | |
| CVE-2018-1632 | IBM Informix Dynamic Server 后置链接漏洞 | |
| CVE-2019-4049 | IBM MQ 资源管理错误漏洞 | |
| CVE-2018-1630 | IBM Informix Dynamic Server 后置链接漏洞 | |
| CVE-2019-4485 | IBM Emptoris Spend Analysis 信息泄露漏洞 | |
| CVE-2019-4484 | IBM Emptoris Contract Management 信息泄露漏洞 | |
| CVE-2019-4481 | IBM Emptoris Contract Management SQL注入漏洞 |
显示前 20 条,共 31 条。 查看全部 → →
暂无评论