CNNVD最新漏洞(2019-09-02)

admin 2022年7月18日06:39:52评论20 views字数 2306阅读7分41秒阅读模式


CNNVD最新漏洞(2019-09-02)

今日CNNVD共发布安全漏洞68个。主要影响厂商为美国GitLab(20个)、美国IBM(1个)。主要影响产品为GitLab应用程序(20个)、IBM Intelligent Operations Center解决方案(1个)

今日需关注的典型漏洞如下:

【漏洞名称】GitLab 授权问题漏洞

【漏洞编号】CNNVD-201909-002(CVE-2019-15721)

【漏洞详情】GitLab是美国GitLab公司的一款使用Ruby on Rails开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug列表等。

GitLab(企业版和社区版)10.8及之后版本中存在授权问题漏洞。该漏洞源于网络系统或产品中缺少身份验证措施或身份验证强度不足。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://about.gitlab.com/2019/08/29/security-release-gitlab-12-dot-2-dot-3-released/

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201909-002


漏洞名称IBM Intelligent Operations Center和IBM Water Operations for Waternamics 安全漏洞 

【漏洞编号】CNNVD-201908-2278(CVE-2019-4321)

【漏洞详情】IBM Intelligent Operations Center(IOC)和IBM Water Operations for Waternamics都是美国IBM公司的产品。IBM Intelligent Operations Center是一套城市运营解决方案。该产品具有数据可视化、实时协作等功能。IBM Water Operations for Waternamics是一套适用于水资源运营商的预测分析平台。该平台包括适用于水资源运营商的基础设施管理、资产管理和运营管理等功能。

IBM IOC和Water Operations for Waternamics中存在安全漏洞,该漏洞源于在默认情况下,程序没有要求用户使用安全性较强的密码。攻击者可利用该漏洞控制账户。以下产品及版本受到影响:IBM Intelligent Operations Center 5.1.0版本至5.2.0版本,Intelligent Operations Center for Emergency Management 5.1.0版本至5.1.0.6版本;Water Operations for Waternamics 5.1.0版本至5.2.1.1版本。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www-01.ibm.com/support/docview.wss?uid=ibm10885901

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201908-2278


【漏洞名称】WordPress easy-property-listings插件跨站脚本漏洞

【漏洞编号】CNNVD-201908-2239(CVE-2019-15817)

【漏洞详情】WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。easy-property-listings是使用在其中的一个房地产网站构建插件。

WordPress easy-property-listings插件3.4之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://wordpress.org/plugins/easy-property-listings/#developers

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201908-2239


【漏洞名称】Micro Focus Content Manager 信息泄露漏洞

漏洞编号CNNVD-201908-2236CVE-2019-11658)

【漏洞详情】Micro Focus Content Manager是英国Micro Focus公司的一套企业内容管理(ECM)解决方案。该产品主要为组织机构提供电子文档与档案管理等功能。
Micro Focus Content Manager 9.1版本、9.2版本和9.3版本中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://softwaresupport.softwaregrp.com/doc/KM03496282

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201908-2236



新增漏洞信息如下表所示:

CNNVD最新漏洞(2019-09-02)

国家信息安全漏洞库(CNNVD)将每天发布最新漏洞信息,更多内容请登录官方网站:

http://www.cnnvd.org.cn/web/vulnerability/querylist.tag

CNNVD最新漏洞(2019-09-02)CNNVD最新漏洞(2019-09-02)

原文始发于微信公众号(CNNVD安全动态):CNNVD最新漏洞(2019-09-02)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月18日06:39:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CNNVD最新漏洞(2019-09-02)http://cn-sec.com/archives/870774.html

发表评论

匿名网友 填写信息