IBM Tivoli Access Manager路径遍历漏洞 CVE-2010-4622 CNNVD-201012-369

5.0 AV AC AU C I A
发布: 2010-12-30
修订: 2017-08-17

IBM Tivoli Access Manager for e-business是一个基于策略的电子商务访问控制解决方案。 基于AIX平台的IBM Tivoli Access Manager for e-business 6.1.1-TIV-AWS-FP0001之前的6.1.1版本中存在目录遍历漏洞。远程攻击者可以借助URI中的\\%uff0e\\%uff0e(编码的\"..\") 字符串读取任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息