一、 漏洞 CVE-2014-6158 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在IBM PureApplication System 1.0 之前版本(1.0.0.4)的iFix 10、1.1 版本(1.1.0.5)和2.0 版本(2.0.0.1)以及Workload Deployer 3.1.0.7 版本(IF5)中,文件上传功能存在多个目录遍历漏洞,允许远程授权用户通过(1)脚本包(Script Package)、(2)附加组件(Add-On)或(3)紧急修复组件执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple directory traversal vulnerabilities in the file-upload feature in IBM PureApplication System 1.0 before 1.0.0.4 iFix 10, 1.1 before 1.1.0.5, and 2.0 before 2.0.0.1 and Workload Deployer 3.1.0.7 before IF5 allow remote authenticated users to execute arbitrary code via a (1) Script Package, (2) Add-On, or (3) Emergency Fixes component.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
IBM PureApplication System和Workload Deployer 目录遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
IBM PureApplication System和Workload Deployer(前称IBM WebSphere CloudBurst Appliance)都是美国IBM公司的产品。IBM PureApplication System是一套专为事务性Web和数据库应用程序而设计的能够处理工作负载以及对所有配置进行维护和更新的平台系统。IBM Workload Deployer是一款基于WebSphere中间件技术并能够在私有云中实现安全部署和管理应用环境的硬件设备。 IBM PureApplica
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2014-6158 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2014-6158 的情报信息