漏洞标题
N/A
漏洞描述信息
在IBM PureApplication System 1.0 之前版本(1.0.0.4)的iFix 10、1.1 版本(1.1.0.5)和2.0 版本(2.0.0.1)以及Workload Deployer 3.1.0.7 版本(IF5)中,文件上传功能存在多个目录遍历漏洞,允许远程授权用户通过(1)脚本包(Script Package)、(2)附加组件(Add-On)或(3)紧急修复组件执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple directory traversal vulnerabilities in the file-upload feature in IBM PureApplication System 1.0 before 1.0.0.4 iFix 10, 1.1 before 1.1.0.5, and 2.0 before 2.0.0.1 and Workload Deployer 3.1.0.7 before IF5 allow remote authenticated users to execute arbitrary code via a (1) Script Package, (2) Add-On, or (3) Emergency Fixes component.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM PureApplication System和Workload Deployer 目录遍历漏洞
漏洞描述信息
IBM PureApplication System和Workload Deployer(前称IBM WebSphere CloudBurst Appliance)都是美国IBM公司的产品。IBM PureApplication System是一套专为事务性Web和数据库应用程序而设计的能够处理工作负载以及对所有配置进行维护和更新的平台系统。IBM Workload Deployer是一款基于WebSphere中间件技术并能够在私有云中实现安全部署和管理应用环境的硬件设备。 IBM PureApplica
CVSS信息
N/A
漏洞类别
路径遍历