ГрамотаИБ ГрамотаИБ

BDU:2017-01710

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/Au:N/C:P/I:P/A:P

Уязвимость программной системы управления активами предприятия IBM Maximo Asset Management, позволяющая нарушителю просматривать, изменять, добавлять или удалять информацию из внутренней базы данных

Соответствие зарубежным идентификаторам

CVE-2017-1175

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программной системы управления активами предприятия IBM Maximo Asset Management связана с непринятием мер по защите структуры SQL-запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, просматривать, изменять, добавлять или удалять информацию из внутренней базы данных, используя рассылку специально созданных SQL бюллетеней

Способ устранения

Использование рекомендаций: http://www.ibm.com/support/docview.wss?uid=swg22005212 https://exchange.xforce.ibmcloud.com/vulnerabilities/123297

Сведения записи

Дата публикации: 28.07.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
IBM Corp.IBM Maximo Asset Management7.1Не указана
IBM Corp.IBM Maximo Asset Management7.5Не указана
IBM Corp.IBM Maximo Asset Management7.6Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.