IBM Kenexa LMS on Cloud 目录遍历漏洞 CVE-2016-8913 CNNVD-201611-379

4.0 AV AC AU C I A
发布: 2017-02-01
修订: 2017-02-07

IBM Kenexa LMS on Cloud是美国IBM公司的一套可配置的集成了社交网络、协作和知识分享功能的企业级社交学习管理系统 (LMS)。该系统提供互动功能并支持用户对学习内容进行评价并分享自己的经验等。 IBM Kenexa LMS on Cloud中存在目录遍历漏洞。攻击者可通过发送包含目录遍历序列(‘../’)UTL请求利用该漏洞在系统上查看任意文件。以下版本受到影响:IBM Kenexa LMS on Cloud 4.1,4.2,4.2.2,4.2.3,4.2.4。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息