IBM TRIRIGA Application Platform存在未明远程权限提升漏洞(CNVD-2017-20476)

CVE编号

CVE-2017-1373

利用情况

暂无

补丁情况

N/A

披露时间

2017-07-22
漏洞描述
IBM TRIRIGA Application Platform是美国IBM公司的一套用于部署TRIRIGA应用的技术平台。该平台提供了一组设计时和运行时组件,分别用于构建和运行其企业级应用,并支持客户特定的配置,而无需更改源代码。

IBM TRIRIGA Application Platform中存在安全漏洞。攻击者可利用该漏洞操作报告。
解决建议
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www-01.ibm.com/support/docview.wss?uid=swg22004677
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 ibm tririga_application_platform 3.3.0.0 -
运行在以下环境
应用 ibm tririga_application_platform 3.3.0.1 -
运行在以下环境
应用 ibm tririga_application_platform 3.3.0.2 -
运行在以下环境
应用 ibm tririga_application_platform 3.3.1.0 -
运行在以下环境
应用 ibm tririga_application_platform 3.3.1.1 -
运行在以下环境
应用 ibm tririga_application_platform 3.3.1.2 -
运行在以下环境
应用 ibm tririga_application_platform 3.3.1.3 -
运行在以下环境
应用 ibm tririga_application_platform 3.3.2.0 -
运行在以下环境
应用 ibm tririga_application_platform 3.3.2.1 -
运行在以下环境
应用 ibm tririga_application_platform 3.3.2.2 -
运行在以下环境
应用 ibm tririga_application_platform 3.3.2.3 -
运行在以下环境
应用 ibm tririga_application_platform 3.3.2.4 -
运行在以下环境
应用 ibm tririga_application_platform 3.3.2.5 -
运行在以下环境
应用 ibm tririga_application_platform 3.4.0.0 -
运行在以下环境
应用 ibm tririga_application_platform 3.4.0.1 -
运行在以下环境
应用 ibm tririga_application_platform 3.4.1.0 -
运行在以下环境
应用 ibm tririga_application_platform 3.4.1.1 -
运行在以下环境
应用 ibm tririga_application_platform 3.4.1.2 -
运行在以下环境
应用 ibm tririga_application_platform 3.4.1.3 -
运行在以下环境
应用 ibm tririga_application_platform 3.4.2.0 -
运行在以下环境
应用 ibm tririga_application_platform 3.4.2.1 -
运行在以下环境
应用 ibm tririga_application_platform 3.4.2.2 -
运行在以下环境
应用 ibm tririga_application_platform 3.4.2.3 -
运行在以下环境
应用 ibm tririga_application_platform 3.4.2.4 -
运行在以下环境
应用 ibm tririga_application_platform 3.4.2.5 -
运行在以下环境
应用 ibm tririga_application_platform 3.5.0.0 -
运行在以下环境
应用 ibm tririga_application_platform 3.5.0.1 -
运行在以下环境
应用 ibm tririga_application_platform 3.5.0.2 -
运行在以下环境
应用 ibm tririga_application_platform 3.5.1 -
运行在以下环境
应用 ibm tririga_application_platform 3.5.1.1 -
运行在以下环境
应用 ibm tririga_application_platform 3.5.1.2 -
运行在以下环境
应用 ibm tririga_application_platform 3.5.1.3 -
运行在以下环境
应用 ibm tririga_application_platform 3.5.2 -
运行在以下环境
应用 ibm tririga_application_platform 3.5.2.1 -
运行在以下环境
应用 ibm tririga_application_platform 3.5.2.2 -
运行在以下环境
系统 centos_7 liblouis * Up to
(excluding)
2.5.2-11.el7_4
运行在以下环境
系统 fedora_26 LibRaw-static * Up to
(excluding)
2.6.2-12.fc26
运行在以下环境
系统 fedora_27 LibRaw-samples-debuginfo * Up to
(excluding)
2.6.2-12.fc27
运行在以下环境
系统 fedora_29 GraphicsMagick-c++-debuginfo * Up to
(excluding)
1.3.32-1.fc29
运行在以下环境
系统 fedora_30 GraphicsMagick-c++-debuginfo * Up to
(excluding)
1.3.32-1.fc30
运行在以下环境
系统 fedora_EPEL_7 LibRaw-static * Up to
(excluding)
1.3.34-1.el7
运行在以下环境
系统 fedora_EPEL_8 GraphicsMagick-perl-debuginfo * Up to
(excluding)
1.3.34-1.el8
运行在以下环境
系统 opensuse_Leap_42.2 liblouis-tools * Up to
(excluding)
12-1.3.25-44.1
运行在以下环境
系统 opensuse_Leap_42.3 liblouis-tools * Up to
(excluding)
12-1.3.25-44.1
运行在以下环境
系统 oracle_7 oraclelinux-release * Up to
(excluding)
2.5.2-11.el7_4
运行在以下环境
系统 redhat_7 liblouis * Up to
(excluding)
2.5.2-11.el7_4
运行在以下环境
系统 suse_11_SP4 libncurses6-x86 * Up to
(excluding)
5.6-93.12.1
运行在以下环境
系统 suse_12 libncurses5 * Up to
(excluding)
5.9-58
运行在以下环境
系统 suse_12_SP2 liblouis-data * Up to
(excluding)
5.9-55.1
运行在以下环境
系统 suse_12_SP3 liblouis-data * Up to
(excluding)
5.9-55.1
运行在以下环境
系统 ubuntu_14.04.6_lts libraw * Up to
(excluding)
0.15.4-1ubuntu0.1
运行在以下环境
系统 ubuntu_16.04.7_lts liblouis * Up to
(excluding)
2.6.4-2ubuntu0.1
运行在以下环境
系统 ubuntu_18.04.5_lts graphicsmagick * Up to
(excluding)
1.3.26-15
运行在以下环境
系统 ubuntu_18.10 graphicsmagick * Up to
(excluding)
1.3.26-15
CVSS3评分
8.8
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
NVD-CWE-noinfo
阿里云安全产品覆盖情况