IBM UrbanCode Deploy 安全漏洞 CVE-2017-1149 CNNVD-201704-1402

7.5 AV AC AU C I A
发布: 2017-04-25
修订: 2017-05-05

IBM UrbanCode Deploy(UCD)是美国IBM公司的一套应用自动化部署工具。该工具基于一个应用部署自动化管理信息模型,并通过远程代理技术,实现对复杂应用在不同环境下的自动化部署等。 IBM UCD 6.0、6.1及6.2版本中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞获取敏感信息或造成拒绝服务漏洞(消耗所有可用的内存资源)。

0%
暂无可用Exp或PoC
当前有38条受影响产品信息