首页 -> 安全研究

安全研究

安全漏洞
IBM Content Navigator远程执行代码漏洞(CVE-2019-4034)

发布日期:2019-07-11
更新日期:2019-07-11

受影响系统:
IBM Content Navigator 3.0
不受影响系统:
IBM Content Navigator 3.0.5 iFix001
IBM Content Navigator 3.0.4 iFix004
描述:
BUGTRAQ  ID: 107426
CVE(CAN) ID: CVE-2019-4034

IBM Content Navigator是美国IBM公司的一款Web客户机。该产品支持从Web浏览器搜索和处理存储在内容服务器中的文档。
IBM Content Navigator 3.0CD版本中存在远程执行代码漏洞,该漏洞源于使用编辑服务在ICN中编辑可执行文件时,该文件将会在用户工作站上执行。攻击者可利用该漏洞在受影响的应用程序环境中执行任意代码。

<*来源:IBM (ncsupp@ca.ibm.com
  
  链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10869066
*>

建议:
厂商补丁:

IBM
---
IBM已经为此发布了一个安全公告(156000)以及相应补丁:
156000:Security Bulletin: IBM Content Navigator is affected by a code execution vulnerability
链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10869066

补丁下载:

浏览次数:1742
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障