漏洞标题
N/A
漏洞描述信息
IBM Multi-Platform(MP)v2.0.0.0至2.0.0.5, v2.1.0.0至2.1.0.4, v2.1.1.0至2.1.1.4,以及v3.0.0.0至3.0.0.8的IBM Financial Transaction Manager(FTM)可能允许远程攻击者遍历系统目录。攻击者可以通过发送包含“点点”序列(/../)的特别构造的URL请求来查看系统上的任意文件。IBM X-Force ID:150946。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM Financial Transaction Manager (FTM) for Multi-Platform (MP) v2.0.0.0 through 2.0.0.5, v2.1.0.0 through 2.1.0.4, v2.1.1.0 through 2.1.1.4, and v3.0.0.0 through 3.0.0.8 could allow a remote attacker to traverse directories on the system. An attacker could send a specially-crafted URL request containing "dot dot" sequences (/../) to view arbitrary files on the system. IBM X-Force ID: 150946.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Financial Transaction Manager for Multi-Platform 路径遍历漏洞
漏洞描述信息
IBM Financial Transaction Manager(FTM)for Multi-Platform(MP)是美国IBM公司的一款适用于多平台的金融事务管理器。该产品主要用于监控、跟踪和报告金融支付和交易。 IBM Financial Transaction Manager (FTM) for Multi-Platform (MP) 中存在路径遍历漏洞。攻击者可通过发送特制URL请求利用该漏洞查看系统上的任意文件。以下版本受到影响:IBM Financial Transaction Manag
CVSS信息
N/A
漏洞类别
路径遍历