安全研究

安全漏洞
IBM Engineering Lifecycle Optimization Publishing任意文件上传漏洞(CVE-2023-45188)

发布日期:2024-06-09
更新日期:2024-09-05

受影响系统:
IBM IBM Engineering Lifecycle Optimization Publishing 7.03
IBM IBM Engineering Lifecycle Optimization Publishing 7.0.2
描述:
CVE(CAN) ID: CVE-2023-45188

IBM Engineering Lifecycle Optimization(ELO)是美国国际商业机器(IBM)公司的工程生命周期管理(ELM)产品组合的扩展,它们可以更轻松地收集和分析整个开发环境中的数据,以做出更好的决策,自动化报告以确保整个组织拥有优化开发所需的信息,定义可以帮助您的扩展团队采用和遵循最佳实践的流程,与第三方工具接口以自定义您的开发环境。
IBM Engineering Lifecycle Optimization Publishing 7.0.2和7.03版本存在任意文件上传漏洞,该漏洞源于文件扩展名验证不当,远程攻击者可利用此漏洞通过发送特制的请求上传恶意文件。

<*链接:ibm.com/support/pages/node/7156757
*>

建议:
厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.ibm.com/support/pages/node/7156757

浏览次数:96
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障