# IBM i命令执行漏洞
## 概述
IBM i 7.2, 7.3, 7.4, 和 7.5 存在漏洞,可能导致远程攻击者通过利用 DDM 架构以 QUSER 身份执行 CL 命令。
## 影响版本
- IBM i 7.2
- IBM i 7.3
- IBM i 7.4
- IBM i 7.5
## 细节
该漏洞源于 DDM(分布式数据管理)架构的缺陷。攻击者可以利用这一缺陷,远程执行 CL(命令语言)命令。
## 影响
远程攻击者能以 QUSER 用户身份执行命令,这可能导致系统受损或敏感数据泄露。IBM X-Force ID: 254036。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2023-30990 exploits | https://github.com/silentsignal/CVE-2023-30990 | POC详情 |
暂无评论