您当前的位置: 白鹿网 -> 银行频道

云安全日报220329:IBM现代元数据管理软件发现执行任意代码漏洞,需

发布时间:2022-04-07 12:25   来源:TechWeb   阅读量:5371   

IBM Spectrum Discover是IBM公司一款现代化元数据管理软件,它可以为EB级的非结构化数据存储提供数据洞察它可以快速抓取,整理和索引数十亿个文件和对象的元数据,然后在这些数据源之上提供一个高效的,丰富的元数据索引库和集中管理层这将极大的改进大数据分析过程,加快关键研究的速度,提高存储的经济性,降低风险,从而创造企业竞争优势

云安全日报220329:IBM现代元数据管理软件发现执行任意代码漏洞,需

日前,IBM发布了安全更新,修复了IBM Spectrum Discover中发现的执行任意代码重要漏洞。以下是漏洞详情:

漏洞详情

1.CVE—2020—7720 CVSS评分:9.8 严重程度:严重

Node.js node—forge 模块可能允许远程攻击者在系统上执行任意代码,这是由 util.setPath 函数中的原型污染缺陷引起的通过发送特制请求,攻击者可以利用此漏洞在系统上执行任意代码

2.CVE—2021—43616 CVSS评分:9.8 严重程度:严重

NPM 可能允许远程攻击者在系统上执行任意代码,这是由于安装持续进行而导致的问题,而 package—lock.json 中的依赖信息与 ci 命令中的 package.json 不同通过发送特制请求,攻击者可以利用此漏洞在系统上执行任意代码

3.CVE—2020—15366 CVSS评分:9.8 严重程度:严重

Ajv可能允许远程攻击者在系统上执行任意代码,这是由 ajv.validate 函数中的原型污染缺陷引起的通过发送特制数据,攻击者可以利用此漏洞在系统上执行任意代码

4.CVE—2020—13822 CVSS评分:9.8 严重程度:严重

Node.js 的 Elliptic 包可能允许远程攻击者在系统上获得提升的权限通过使用编码变化,前导 '

10月8日,IBM发布了一项安全更新,修复了在IBMAppConnectEnterprise中发现的执行任意代码的漏洞。以下是漏洞详细信息:

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

推荐