IBM Security Guardium 命令注入漏洞 CVE-2020-4688 CNNVD-202101-1594

7.2 AV AC AU C I A
发布: 2021-01-20
修订: 2024-11-21

IBM Security Guardium是美国IBM公司的一套提供数据保护功能的平台。该平台包括自定义UI、报告管理和流线化的审计流程构建等功能。 IBM Security Guardium 10.6版本和11.2版本存在命令注入漏洞,攻击者可利用该漏洞作为非特权用户在系统上执行任意命令。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息