漏洞标题
N/A
漏洞描述信息
IBM UrbanCode Deploy 6.0 through 6.2.2.1 可能允许已授权的用户读取敏感信息,因为 UCD REST 端点在确定可以读取数据时未正确授权用户。IBM X-Force ID:112119。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM UrbanCode Deploy 6.0 through 6.2.2.1 could allow an authenticated user to read sensitive information due to UCD REST endpoints not properly authorizing users when determining who can read data. IBM X-Force ID: 112119.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM UrbanCode Deploy 信息泄露漏洞
漏洞描述信息
IBM UrbanCode Deploy(UCD)是美国IBM公司的一套应用自动化部署工具。该工具基于一个应用部署自动化管理信息模型,并通过远程代理技术,实现对复杂应用在不同环境下的自动化部署等。 IBM UCD 6.0版本至6.2.2.1版本中存在信息泄露漏洞,该漏洞源于在判断谁能读取数据时UCD REST端点未能妥当地对用户进行授权。攻击者可利用该漏洞读取敏感信息。
CVSS信息
N/A
漏洞类别
授权问题