漏洞标题
N/A
漏洞描述信息
IBM UrbanCode Deploy 可以让具有访问 REST 端点的授权用户访问 API 和 CLI 资源安全的角色扮演属性。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM UrbanCode Deploy could allow an authenticated user with access to the REST endpoints to access API and CLI getResource secured role properties.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM UrbanCode Deploy 安全漏洞
漏洞描述信息
IBM UrbanCode Deploy(UCD)是美国IBM公司的一套应用自动化部署工具。该工具基于一个应用部署自动化管理信息模型,并通过远程代理技术,实现对复杂应用在不同环境下的自动化部署等。 IBM UCD中存在安全漏洞。攻击者可利用该漏洞访问API和CLI getResource安全角色属性。以下版本受到影响:IBM UrbanCode Deploy 6.0版本;6.0.1版本;6.0.1.1版本;6.0.1.2版本;6.0.1.3版本;6.0.1.4版本;6.0.1.5版本;6.0.1.6版本;
CVSS信息
N/A
漏洞类别
信息泄露