中国站

IBM Notes Diagnostics 权限许可和访问控制问题漏洞

CNNVD-ID编号 CNNVD-201802-451 CVE编号 CVE-2018-1409
发布时间 2018-02-22 更新时间 2019-10-23
漏洞类型 权限许可和访问控制 漏洞来源 N/A
危险等级 高危 威胁类型 本地
厂商 ibm

漏洞介绍

IBM Client Application Access和IBM Notes for Windows都是美国IBM公司的产品。IBM Notes for Windows是一套基于Windows平台的协同办公软件。IBM Client Application Access是一套基于Windows平台的用来访问本地应用程序的工具。IBM Notes Diagnostics是其中的一个数据收集诊断应用程序。

基于Windows平台的IBM Client Application Access和IBM Notes中的IBM Notes Diagnostics存在提权漏洞。攻击者可通过借助使用共享内存的进程间通信发送特制的命令行利用该漏洞在系统上执行命令。以下产品和版本受到影响:IBM Client Application Access 1.0.1版本,1.0.1.1版本,1.0.1.1 Interim Fix 1版本,1.0.1.2 Interim Fix 1版本;IBM Notes 9.0.1版本至9.0.1 FP10版本,9.0版本至9.0 IF4版本,8.5.3版本至8.5.3 FP6 IF15版本,8.5.2版本至8.5.2 FP4 IF3版本,8.5.1版本至8.5.1 FP5 IF3版本,8.5版本。

漏洞补丁

目前厂商已发布升级了IBM Notes Diagnostics 权限许可和访问控制问题漏洞的补丁,IBM Notes Diagnostics 权限许可和访问控制问题漏洞的补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间