IBM Rational ClearQuest SQL注入漏洞 CVE-2011-1390 CNNVD-201205-210

7.5 AV AC AU C I A
发布: 2012-05-14
修订: 2017-08-17

IBM Rational ClearQuest是美国IBM公司的一套应用程序生命周期管理 (ALM) 软件。该软件为应用程序提供缺陷跟踪、流程定制、实时报告等,从而提高开发周期的可视性和可控性。 IBM Rational ClearQuest 7.1.1.9之前的7.1.1.x版本,7.1.2.6之前的7.1.2.x版本,8.0.0.2之前的8.x版本中的Maintenance工具中存在SQL注入漏洞。远程攻击者可通过利用一个用户数据库升级功能中的错误,执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息