漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
IBM Cloud Pak System directory traversal
Vulnerability Description
IBM Cloud Pak System 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.3.7, 2.3.3.7 iFix1, and 2.3.4.0 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing "dot dot" sequences (/../) to view arbitrary files on the system.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
IBM Cloud Pak System 路径遍历漏洞
Vulnerability Description
IBM Cloud Pak System是美国国际商业机器(IBM)公司的一套具有可配置、预集成软件的全栈、融合基础架构。该产品支持跨混合云部署、管理和移动应用程序环境。 IBM Cloud Pak System存在路径遍历漏洞。攻击者利用该漏洞可以查看系统上的任意文件。以下版本受到影响:2.3.3.6版本、2.3.3.6 iFix1版本、2.3.3.6 iFix2版本、2.3.3.7版本、2.3.3.7 iFix1版本和2.3.4.0版本。
CVSS Information
N/A
Vulnerability Type
N/A