IBM Mashups Center Lotus Mashups组件拒绝服务漏洞 CVE-2015-7400 CNNVD-201512-295

6.8 AV AC AU C I A
发布: 2016-01-02
修订: 2016-12-03

IBM Mashup Center是美国IBM公司的一套端到端的企业级Mashup平台。该平台支持把企业、部门、互联网和个人的信息变成业务人员可理解和使用的信息资产以及把这些信息资产再通过自由装配后动态地构建成新的业务应用来应对易变的业务需求等。Lotus Mashups是其中的一个业务用户进行组装和使用的核心产品。 IBM Mashup Center 3.0.0.1版本的Lotus Mashups组件中存在安全漏洞。远程攻击者可借助XML外部实体声明和实体引用利用该漏洞造成拒绝服务(CPU消耗)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息