IBM InfoSphere Information Server 不安全文件权限漏洞 CVE-2012-5938 CNNVD-201303-348

7.2 AV AC AU C I A
发布: 2013-03-20
修订: 2017-08-29

IBM InfoSphere Information Server是美国IBM公司的一套数据整合平台。该平台可用于整合各种渠道获取的数据信息。 基于UNIX和Linux平台上的IBM InfoSphere Information Server 8.1,8.5,8.7以及9.1版本中的安装过程中存在漏洞,该漏洞源于程序为未明文件设置不正确的权限和所有权。通过标准的文件系统操作,本地攻击者利用该漏洞绕过预期的访问限制。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息