IBM Tivoli Access Manager for e-business是一个基于策略的电子商务访问控制解决方案。 基于AIX平台的IBM Tivoli Access Manager for e-business 6.1.1-TIV-AWS-FP0001之前的6.1.1版本中存在目录遍历漏洞。远程攻击者可以借助URI中的\\%uff0e\\%uff0e(编码的\"..\") 字符串读取任意文件。
IBM Tivoli Access Manager for e-business是一个基于策略的电子商务访问控制解决方案。 基于AIX平台的IBM Tivoli Access Manager for e-business 6.1.1-TIV-AWS-FP0001之前的6.1.1版本中存在目录遍历漏洞。远程攻击者可以借助URI中的\\%uff0e\\%uff0e(编码的\"..\") 字符串读取任意文件。