IBM Director Redirect.bat目录遍历漏洞 CVE-2006-0513 CNNVD-200602-070

5.0 AV AC AU C I A
发布: 2006-02-06
修订: 2018-10-19

IBM Director是行业领先的Intel架构系统远程工作组系统管理软件。 IBM Director自带的脚本在处理用户参数时存在输入验证漏洞,远程攻击者可能利用此漏洞非授权获取文件内容。IBM Director的Redirect.bat文件中没有正确的过滤对file参数的输入,攻击者可以通过目录遍历攻击泄漏任意文件的内容。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息