# IBM Analytics Content Hub 文件上传漏洞
## 概述
IBM Analytics Content Hub 2.0, 2.1, 2.2, and 2.3 存在一个漏洞,允许恶意文件上传,因为系统没有验证上传到 Explore Content 的文件类型。攻击者可以利用这一漏洞上传恶意可执行文件,然后将这些文件发送给受害者以进行进一步攻击。
## 影响版本
- 2.0
- 2.1
- 2.2
- 2.3
## 细节
系统未能正确验证上传到 Explore Content 的文件类型,从而使攻击者能够上传恶意可执行文件。
## 影响
攻击者可以上传恶意文件,这些文件可能被发送给受害者,以进一步发动攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: IBM Analytics Content Hub is affected by security vulnerabilities -- 🔗来源链接
标签: vendor-advisory
神龙速读