IBM InfoSphere Information Server XML外部实体注入漏洞 CVE-2016-6059 CNNVD-201610-891

7.5 AV AC AU C I A
发布: 2017-02-01
修订: 2017-02-08

IBM InfoSphere Information Server是美国IBM公司的一套数据整合平台。该平台可用于整合各种渠道获取的数据信息。 IBM InfoSphere Information Server中存在XML外部实体注入漏洞,该漏洞源于程序处理XML数据时外部实体注入错误。远程攻击者可利用该漏洞泄露敏感信息或耗尽所有可用的内存资源。以下产品和版本受到影响:IBM Information Server Framework 11.3版本和11.5版本,IBM InfoSphere Information Server on Cloud 11.5版本。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息