IBM Jazz Team Server szoftverek sérülékenysége

CH azonosító

CH-12315

Angol cím

IBM Jazz Team Server software vulnerabilities

Felfedezés dátuma

2015.06.06.

Súlyosság

Közepes

Érintett rendszerek

IBM
Rational Collaborative Lifecycle Management Solution
Rational DOORS
Rational Engineering Lifecycle Manager
Rational Quality Manager
Rational Requirements Composer
Rational Rhapsody Design Manager
Rational Software Architect Design Manager
Rational Team Concert

Érintett verziók

Rational Collaborative Lifecycle Management 3.0.1 - 5.0.2
Rational Quality Manager 2.0 - 2.0.1
Rational Quality Manager 3.0 - 3.0.1.6
Rational Quality Manager 4.0 - 4.0.7
Rational Quality Manager 5.0 - 5.0.2

Rational Team Concert 2.0 - 2.0.0.2
Rational Team Concert 3.0 - 3.0.6
Rational Team Concert 4.0 - 4.0.7
Rational Team Concert 5.0 - 5.0.2

Rational Requirements Composer 2.0 - 2.0.0.4
Rational Requirements Composer 3.0 - 3.0.1.6
Rational Requirements Composer 4.0 - 4.0.7

Rational DOORS Next Generation 4.0 - 4.0.7
Rational DOORS Next Generation 5.0 - 5.0.2

Rational Engineering Lifecycle Manager 1.0- 1.0.0.1
Rational Engineering Lifecycle Manager 4.0.3 - 4.0.7
Rational Engineering Lifecycle Manager 5.0 - 5.0.2

Rational Rhapsody Design Manager 3.0 - 3.0.1
Rational Rhapsody Design Manager 4.0 - 4.0.7
Rational Rhapsody Design Manager 5.0 - 5.0.2

Rational Software Architect Design Manager 3.0 - 3.0.1
Rational Software Architect Design Manager 4.0 - 4.0.7
Rational Software Architect Design Manager 5.0 - 5.0.2

Összefoglaló

Az IBM Jazz Team Server alapú szoftverek sérülékenysége bizalmas információk kiszivárgásához vezethet.

Leírás

A hibát egy távoli felhasználó egy speciálisan formázott XML csomaggal, ún. XML External Entity (XXE) befecskendezéssel használhatja ki.

Megoldás

Telepítse a javítócsomagokat

Megoldás

5.x verziókhoz telepítse az 5.0.2 iFix4 vagy újabb frissítést:

  • Rational Collaborative Lifecycle Management 5.0.2 iFix4
  • Rational Team Concert 5.0.2 iFix4
  • Rational DOORS Next Generation 5.0.2 iFix4
  • Rational Quality Manager-hez 60 napon belül várható javítás
  • Rational Software Architect Design Manager: telepítse az 5.0.2-es javítást majd alkalmazza a CLM 5.0.2 iFix004-et
  • Rational Rhapsody Design Manager: telepítse az 5.0.2-es javítást majd alkalmazza a CLM 5.0.2 iFix004-et
  • Rational Engineering Lifecycle Manger: telepítse az 5.0.2-es javítást majd alkalmazza a CLM 5.0.2 iFix004-et

4.x verziókhoz telepítse az 4.0.7 iFix5 vagy újabb frissítést:

  • Rational Collaborative Lifecycle Management 4.0.7 iFix5
  • Rational Team Concert 4.0.7 iFix5
  • Rational DOORS Next Generation 4.0.7 iFix5
  • Rational Quality Manager-hez 60 napon belül várható javítás
  • Rational Software Architect Design Manager: telepítse a 4.0.7-es javítást majd alkalmazza CLM 4.0.7 iFix005-et
  • Rational Rhapsody Design Manager: telepítse a 4.0.7-es javítást majd alkalmazza CLM 4.0.7 iFix005-et
  • Rational Engineering Lifecycle Manager: telepítse a 4.0.7-es javítást majd alkalmazza CLM 4.0.7 iFix005-et

3.x verziókhoz telepítse az 3.0.1.6 iFix6 vagy újabb frissítést:

  • Rational Team Concert 3.0.1.6 iFix6
  • Rational Requirements Composer 3.0.1.6 iFix6
  • Rational Quality Manager-hez 60 napon belül várható javítás

Hivatkozások

CVE-2015-0112 - NVD CVE-2015-0112
Gyártói referencia: www-01.ibm.com


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »