IBM Data Risk Manager是美国IBM公司的一款数据风险管理器。该产品支持发现、分析和可视化业务风险数据等。 IBM Data Risk Manager中存在路径遍历漏洞。远程攻击者可借助特制的URL利用该漏洞下载系统上的任意文件。以下产品及版本受到影响:IBM Data Risk Manager 2.0.1版本,2.0.2版本,2.0.3版本,2.0.4版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Data Risk Manager | 2.0.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-4429 | IBM Data Risk Manager 信任管理问题漏洞 | |
| CVE-2020-4427 | IBM Data Risk Manager 授权问题漏洞 | |
| CVE-2020-4428 | IBM Data Risk Manager 操作系统命令注入漏洞 |
No comments yet