# IBM Concert Software 路径穿越漏洞
## 漏洞概述
IBM Concert Software 1.0.0 至 1.0.5 版本中存在目录遍历漏洞。攻击者可以通过发送包含 "../" 序列的特殊构造的 URL 请求,访问系统上的任意文件。
## 影响版本
- IBM Concert Software 1.0.0
- IBM Concert Software 1.0.1
- IBM Concert Software 1.0.2
- IBM Concert Software 1.0.3
- IBM Concert Software 1.0.4
- IBM Concert Software 1.0.5
## 漏洞细节
攻击者可以通过发送包含 ".." 序列的特殊构造 URL 请求,利用该漏洞访问系统上的任意文件。这些 ".." 用于指向上级目录,从而使得攻击者能够绕过权限限制,访问敏感文件。
## 漏洞影响
攻击者可利用此漏洞访问系统内敏感文件,从而可能导致信息泄露或进一步的安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: Multiple Vulnerabilities in IBM Concert Software. -- 🔗来源链接
标签: vendor-advisory