IBM Oracle REST Data Services信息泄露漏洞

2020-10-26 15:56:31

CNVD-ID CNVD-2020-58766

公开日期 2020-10-26

危害级别 中 

影响产品 IBM IBM Oracle REST Data Services 11.2.0.4

IBM IBM Oracle REST Data Services 12.1.0.2

IBM IBM Oracle REST Data Services 12.2.0.1

IBM IBM Oracle REST Data Services 18c

IBM IBM Oracle REST Data Services 19c

IBM IBM Oracle REST Data Services <20.2.1

CVE ID CVE-2020-14744

漏洞描述 IBM Oracle REST Data Services(ORDS)是美国IBM公司的一个JAVA Web的中间件应用。该中间件可将 Http/Https 等REST接口映射到数据库事务。


Oracle REST Data Services存在信息泄露漏洞,攻击者可利用该漏洞通过HTTP进行网络访问,从而危及Oracle REST数据服务。此漏洞的成功攻击可能导致对关键数据的未授权访问或对所有Oracle REST数据服务可访问数据的完整访问,影响数据的保密性。

漏洞类型 通用型漏洞


源链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-58766/