您的位置:首页 >财经 >

云安全日报220329:IBM现代元数据管理软件发现执行任意代码漏洞,需

IBM Spectrum Discover是IBM公司一款现代化元数据管理软件,它可以为EB级的非结构化数据存储提供数据洞察它可以快速抓取,整理和索引数十亿个文件和对象的元数据,然后在这些数据源之上提供一个高效的,丰富的元数据索引库和集中管理层这将极大的改进大数据分析过程,加快关键研究的速度,提高存储的经济性,降低风险,从而创造企业竞争优势

云安全日报220329:IBM现代元数据管理软件发现执行任意代码漏洞,需

日前,IBM发布了安全更新,修复了IBM Spectrum Discover中发现的执行任意代码重要漏洞。以下是漏洞详情:

漏洞详情

1.CVE—2020—7720 CVSS评分:9.8 严重程度:严重

Node.js node—forge 模块可能允许远程攻击者在系统上执行任意代码,这是由 util.setPath 函数中的原型污染缺陷引起的通过发送特制请求,攻击者可以利用此漏洞在系统上执行任意代码

2.CVE—2021—43616 CVSS评分:9.8 严重程度:严重

NPM 可能允许远程攻击者在系统上执行任意代码,这是由于安装持续进行而导致的问题,而 package—lock.json 中的依赖信息与 ci 命令中的 package.json 不同通过发送特制请求,攻击者可以利用此漏洞在系统上执行任意代码

3.CVE—2020—15366 CVSS评分:9.8 严重程度:严重

Ajv可能允许远程攻击者在系统上执行任意代码,这是由 ajv.validate 函数中的原型污染缺陷引起的通过发送特制数据,攻击者可以利用此漏洞在系统上执行任意代码

4.CVE—2020—13822 CVSS评分:9.8 严重程度:严重

Node.js 的 Elliptic 包可能允许远程攻击者在系统上获得提升的权限通过使用编码变化,前导 '

10月8日,IBM发布了一项安全更新,修复了在IBMAppConnectEnterprise中发现的执行任意代码的漏洞。以下是漏洞详细信息:

声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。

a4

热门资讯

40
33

图片新闻

精彩新闻