IBM Director 'Redirect.bat'目录遍历漏洞 CVE-2006-4681 CNNVD-200609-143

5.0 AV AC AU C I A
发布: 2006-09-11
修订: 2017-10-19

IBM Director是行业领先的Intel架构系统远程工作组系统管理软件。 IBM Director自带的脚本在处理用户参数时存在输入验证漏洞,远程攻击者可能利用此漏洞非授权获取文件内容。 IBM Director的Redirect.bat文件中没有正确的过滤对file参数的输入,允许攻击者通过目录遍历攻击泄漏任意文件的内容。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息