CA Unified Infrastructure Management(CA UIM,前称CA Nimsoft Monitor)和CA Unified Infrastructure Management Snap (前称CA Nimsoft Monitor Snap)都是美国CA公司的统一的IT监控解决方案。该方案通过使用统一视图和后端架构来降低管理多个复杂IT监视工具的成本和复杂性。CA Unified Infrastructure Management Snap是CA Unified Infrastructure Management的升级版本。 CA UIM 8.5之前的版本和CA Unified Infrastructure Management Snap中的get_sessions servlet存在安全漏洞。远程攻击者可利用该漏洞获取活动的会话ID,绕过身份验证,获取特权。
CA Unified Infrastructure Management(CA UIM,前称CA Nimsoft Monitor)和CA Unified Infrastructure Management Snap (前称CA Nimsoft Monitor Snap)都是美国CA公司的统一的IT监控解决方案。该方案通过使用统一视图和后端架构来降低管理多个复杂IT监视工具的成本和复杂性。CA Unified Infrastructure Management Snap是CA Unified Infrastructure Management的升级版本。 CA UIM 8.5之前的版本和CA Unified Infrastructure Management Snap中的get_sessions servlet存在安全漏洞。远程攻击者可利用该漏洞获取活动的会话ID,绕过身份验证,获取特权。