漏洞标题
N/A
漏洞描述信息
在IBM Sterling Multi-Channel Fulfillment Solution 8.0之前 HF128,IBM Sterling Selling and Fulfillment Foundation 8.5之前 HF93,在 HF73 之前 HF91,在 FP45 之前 HF73,以及在 FP17 之前 HF92,在启用 API 测试器时,Sterling Order Management APIs 不需要管理员凭据,这允许远程登录的用户通过向 API 测试器 URI 发送请求来获得敏感数据库信息。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Sterling Order Management APIs in IBM Sterling Multi-Channel Fulfillment Solution 8.0 before HF128 and IBM Sterling Selling and Fulfillment Foundation 8.5 before HF93, 9.0 before HF73, 9.1.0 before FP45, and 9.2.0 before FP17, when the API tester is enabled, do not require administrative credentials, which allows remote authenticated users to obtain sensitive database information via a request to the API tester URI.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Sterling Order Management 信息泄露漏洞
漏洞描述信息
IBM Sterling Order Management是美国IBM公司的一套订单管理软件。该软件能够协调跨客户、供应商和合作伙伴动态业务网络的跨渠道销售和订单实现过程。 IBM Sterling Multi-Channel Fulfillment Solution HF128之前的8.0版本,IBM Sterling Selling和Fulfillment Foundation HF93之前的8.5版本,HF73之前的9.0版本,FP45之前的9.1.0版本,FP17之前的9.2.0版本中的Sterl
CVSS信息
N/A
漏洞类别
授权问题