IBM PureApplication System和Workload Deployer(前称IBM WebSphere CloudBurst Appliance)都是美国IBM公司的产品。IBM PureApplication System是一套专为事务性Web和数据库应用程序而设计的能够处理工作负载以及对所有配置进行维护和更新的平台系统。IBM Workload Deployer是一款基于WebSphere中间件技术并能够在私有云中实现安全部署和管理应用环境的硬件设备。 IBM PureApplication System和Workload Deployer的file-upload功能中存在目录遍历漏洞。远程攻击者可借助Script Package、Add-On或Emergency Fixes组件利用该漏洞执行任意代码。以下产品和版本受到影响:IBM PureApplication System 1.0.0.4 iFix 10之前1.0版本,1.1.0.5之前1.1版本,2.0.0.1之前2.0版本和Workload Deployer IF5之前3.1.0.7版本。
IBM PureApplication System和Workload Deployer(前称IBM WebSphere CloudBurst Appliance)都是美国IBM公司的产品。IBM PureApplication System是一套专为事务性Web和数据库应用程序而设计的能够处理工作负载以及对所有配置进行维护和更新的平台系统。IBM Workload Deployer是一款基于WebSphere中间件技术并能够在私有云中实现安全部署和管理应用环境的硬件设备。 IBM PureApplication System和Workload Deployer的file-upload功能中存在目录遍历漏洞。远程攻击者可借助Script Package、Add-On或Emergency Fixes组件利用该漏洞执行任意代码。以下产品和版本受到影响:IBM PureApplication System 1.0.0.4 iFix 10之前1.0版本,1.1.0.5之前1.1版本,2.0.0.1之前2.0版本和Workload Deployer IF5之前3.1.0.7版本。