IBM Oracle REST Data Services未授权访问漏洞

2020-10-26 13:52:46

CNVD-ID CNVD-2020-58770

公开日期 2020-10-26

危害级别 中 

影响产品 IBM IBM Oracle REST Data Services 11.2.0.4

IBM IBM Oracle REST Data Services 12.1.0.2

IBM IBM Oracle REST Data Services 12.2.0.1

IBM IBM Oracle REST Data Services 18c

IBM IBM Oracle REST Data Services 19c

IBM IBM Oracle REST Data Services <20.2.1

CVE ID CVE-2020-14745

漏洞描述 IBM Oracle REST Data Services(ORDS)是美国IBM公司的一个 JAVA Web的中间件应用。该中间件可将 Http/Https 等REST接口映射到数据库事务。


Oracle REST Data Services存在未授权访问漏洞,攻击者可利用该漏洞通过HTTP进行网络访问,从而危及Oracle REST数据服务。此漏洞的成功攻击可能导致对Oracle REST数据服务访问数据子集的未授权读取数据。

漏洞类型 通用型漏洞



源链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-58770/