漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
IBM Sterling File Gateway SQL Injection
Vulnerability Description
IBM Sterling B2B Integrator and IBM Sterling File Gateway are vulnerable to SQL injection. A privileged user could send specially crafted SQL statements, which could allow the attacker to view, add, modify, or delete information in the back-end database.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:L
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
Vulnerability Title
IBM Watson Speech Services Cartridge 服务端请求伪造漏洞
Vulnerability Description
IBM Watson Speech Services Cartridge是美国IBM公司的一款语音服务组件。 IBM Watson Speech Services Cartridge 4.0.0版本至5.3.1版本存在服务端请求伪造漏洞,该漏洞源于Sterling File Gateway存在服务端请求伪造漏洞,可能导致经过身份验证的攻击者从系统发送未经授权的请求,从而导致网络枚举或促进其他攻击。
CVSS Information
N/A
Vulnerability Type
N/A