IBM Maximo Asset Management等都是美国IBM公司的产品。IBM Maximo Asset Management for SmartCloud Control Desk(SCCD)是一套用于资产和服务管理解决方案(SCCD)中的综合性资产生命周期和维护管理软件。Maximo Asset Management for Tivoli Asset Management for IT是一套IT资产管理解决方案。 多款IBM产品的网页表单中存在目录遍历漏洞。远程攻击者可借助路径名中的目录遍历字符‘..’利用该漏洞读取任意文件。以下产品及版本受到影响:IBM Maximo Asset Management 7.1版本至7.1.1.13版本,7.5.0.6 IFIX008之前7.5.0版本;Maximo Asset Management for SCCD 7.5.0版本至7.5.0.3版本,7.5.1版本至7.5.1.2版本;Maximo Asset Management Essentials 7.5版本,7.1版本;Maximo for Government 7.5版本,7.1版本;Maximo for Nuclear Power 7.5版本,7.1版本;Maximo for Transportation 7.5版本,7.1版本;Maximo for Life Sciences 7.5版本,7.1版本;Maximo for Oil and Gas 7.5版本,7.1版本;Maximo for Utilities 7.5版本,7.1版本;Tivoli Service Request Manager 7.2版本,7.1版本;Change and Configuration Management Database 7.2版本,7.1版本;Maximo Asset Management for Tivoli IT Asset Management for IT 7.1版本至7.1.1.13版本,7.2版本。
IBM Maximo Asset Management等都是美国IBM公司的产品。IBM Maximo Asset Management for SmartCloud Control Desk(SCCD)是一套用于资产和服务管理解决方案(SCCD)中的综合性资产生命周期和维护管理软件。Maximo Asset Management for Tivoli Asset Management for IT是一套IT资产管理解决方案。 多款IBM产品的网页表单中存在目录遍历漏洞。远程攻击者可借助路径名中的目录遍历字符‘..’利用该漏洞读取任意文件。以下产品及版本受到影响:IBM Maximo Asset Management 7.1版本至7.1.1.13版本,7.5.0.6 IFIX008之前7.5.0版本;Maximo Asset Management for SCCD 7.5.0版本至7.5.0.3版本,7.5.1版本至7.5.1.2版本;Maximo Asset Management Essentials 7.5版本,7.1版本;Maximo for Government 7.5版本,7.1版本;Maximo for Nuclear Power 7.5版本,7.1版本;Maximo for Transportation 7.5版本,7.1版本;Maximo for Life Sciences 7.5版本,7.1版本;Maximo for Oil and Gas 7.5版本,7.1版本;Maximo for Utilities 7.5版本,7.1版本;Tivoli Service Request Manager 7.2版本,7.1版本;Change and Configuration Management Database 7.2版本,7.1版本;Maximo Asset Management for Tivoli IT Asset Management for IT 7.1版本至7.1.1.13版本,7.2版本。