Описание уязвимости | Уязвимость программного обеспечения для автоматизации выпуска приложений IBM UrbanCode Deploy (UCD) связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код на машинах с установленным агентом UCD (на которых размещаются клиентские приложения) при помощи специально созданной загрузки файла, заменяющей код на сервере |
Вендор | IBM Corp. |
Наименование ПО | UrbanCode Deploy |
Версия ПО | 6.0, 6.0.1, 6.0.1.1, 6.0.1.10, 6.0.1.11, 6.0.1.12, 6.0.1.13, 6.0.1.14, 6.0.1.2, 6.0.1.3, 6.0.1.4, 6.0.1.5, 6.0.1.6, 6.0.1.7, 6.0.1.8, 6.0.1.9, 6.1, 6.1.0.1, 6.1.0.2, 6.1.0.3, 6.1.0.4, 6.1.1, 6.1.1.1, 6.1.1.2, 6.1.1.3, 6.1.1.4, 6.1.1.5, 6.1.1.6, 6.1.1.7, 6.1.1.8, 6.1.2, 6.1.3, 6.1.3.1, 6.1.3.2, 6.1.3.3, 6.2.0.0, 6.2.0.1, 6.2.0.2, 6.2.1, 6.2.1.1, 6.2.2, 6.2.2.1 |
Тип ПО | Прикладное ПО информационных систем |
Операционные системы и аппаратные платформы | Данные уточняются |
Тип ошибки | Неправильный контроль доступа |
Идентификатор типа ошибки | CWE-284 |
Класс уязвимости | Уязвимость архитектуры |
Дата выявления | 28.11.2016 |
Базовый вектор уязвимости |
|
Уровень опасности уязвимости | Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10) |
Возможные меры по устранению уязвимости |
Использование рекомендаций: http://www.ibm.com/support/docview.wss?uid=swg2C1000237
|
Статус уязвимости | Подтверждена производителем |
Наличие эксплойта | Данные уточняются |
Способ эксплуатации |
|
Способ устранения | Обновление программного обеспечения |
Информация об устранении | Уязвимость устранена |
Ссылки на источники | |
Идентификаторы других систем описаний уязвимостей |
|
Прочая информация | - |