IBM Tivoli Lightweight Client Framework信息泄露漏洞 CVE-2000-1239 CNNVD-200012-208

9.0 AV AC AU C I A
发布: 2000-12-31
修订: 2017-07-20

IBM Tivoli Management Framework 3.7.1版本中Tivoli Lightweight Client Framework (LCF)的HTTP界面在安装的时候设置http_disable为零,远程验证用户可以借助记录文件的未明操作绕过Tivoli Endpoint Configuration数据文件上的文件权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息