漏洞标题
N/A
漏洞描述信息
IBM领导着7.x、8.1.0( Before 8.1.0.14)、8.2、8.5.0(Before 8.5.0.7.3)、8.6.0(Before 8.6.0.8.1)、9.0.0(Through 9.0.0.4)、9.1.0(Before 9.1.0.6.1)和9.1.1(Before 9.1.1.0.2)。这些版本允许远程授权用户通过修改扩展名绕过指定的文件上传限制。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM Leads 7.x, 8.1.0 before 8.1.0.14, 8.2, 8.5.0 before 8.5.0.7.3, 8.6.0 before 8.6.0.8.1, 9.0.0 through 9.0.0.4, 9.1.0 before 9.1.0.6.1, and 9.1.1 before 9.1.1.0.2 allows remote authenticated users to bypass intended file-upload restrictions via a modified extension.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Leads 安全漏洞
漏洞描述信息
IBM Leads是美国IBM公司的一套用于改善客户管理流程的解决方案。该方案提供查找潜在客户、指派客户和发送新增客户信息通知等功能。 IBM Leads中存在安全漏洞。远程攻击者可借助修改的扩展名利用该漏洞绕过既定的文件上传限制。以下版本受到影响:IBM Leads 7.x版本,8.1.0版本,8.2版本,8.5.0版本,8.6.0版本,9.0.0版本,9.1.0版本,9.1.1版本。
CVSS信息
N/A
漏洞类别
授权问题