漏洞标题
N/A
漏洞描述信息
在IBM InfoSphere Information Server 8.x through 8.5 FP3、8.7.x through 8.7 FP2和9.1.x through 9.1.2.0中存在的多次SQL注入漏洞,允许远程授权的用户通过未指定的接口执行任意的SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple SQL injection vulnerabilities in IBM InfoSphere Information Server 8.x through 8.5 FP3, 8.7.x through 8.7 FP2, and 9.1.x through 9.1.2.0 allow remote authenticated users to execute arbitrary SQL commands via unspecified interfaces.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM InfoSphere Information Server SQL注入漏洞
漏洞描述信息
IBM InfoSphere Information Server是美国IBM公司的一套数据整合平台。该平台可用于整合各种渠道获取的数据信息。 IBM InfoSphere Information Server中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。以下版本受到影响:IBM InfoSphere Information Server 8.5.x至8.5 FP3版本,8.7.x至8.7 FP2版本,9.1.x至9.1.2.0版本。
CVSS信息
N/A
漏洞类别
SQL注入