多款IBM产品路径遍历漏洞 CVE-2015-0107 CNNVD-201704-1369

4.0 AV AC AU C I A
发布: 2017-04-24
修订: 2017-04-27

IBM Maximo Asset Management等都是美国IBM公司的IT资产和服务管理解决方案。 多款IBM产品中存在目录遍历漏洞。远程攻击者可利用该漏洞读取文件。以下产品和版本受到影响:IBM Maximo Asset Management 7.1版本,7.5版本,7.6版本;Maximo Asset Management Essentials 7.1版本,7.5版本;Maximo for Government 7.1版本,7.5版本;Maximo for Nuclear Power 7.1版本,7.5版本;Maximo for Transportation 7.1版本,7.5版本;Maximo for Life Sciences 7.1版本,7.5版本;Maximo for Oil and Gas 7.1版本,7.5版本;Maximo for Utilities 7.1版本,7.5版本;Tivoli Asset Management for IT 7.2版本,7.1版本;Tivoli Service Request Manager 7.2版本,7.1版本;Change and Configuration Management Database 7.2版本,7.1版本。

0%
当前有1条漏洞利用/PoC
当前有21条受影响产品信息