漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
stconf.nsf in IBM Sametime Meeting Server 8.5.1 relies on the client to validate the file format used in wAttach?OpenForm multipart/form-data POST requests, which allows remote authenticated users to bypass intended upload restrictions by modifying the Content-Type header and file extension, as demonstrated by replacing a text/plain .txt upload with an application/octet-stream .exe upload.
漏洞信息
N/A
漏洞
N/A
漏洞
IBM Sametime Meeting Server 安全漏洞
漏洞信息
IBM Sametime Meeting Server是美国IBM公司的一套用于Sametime(聊天和会议)服务器中的Web会议组件。 IBM Sametime Meeting Server 8.5.1版本的stconf.nsf文件中存在安全漏洞。远程攻击者可通过修改Content-Type头和文件扩展名利用该漏洞绕过既定的上传限制。
漏洞信息
N/A
漏洞
N/A