# IBM z / OS集成总线代码注入漏洞
## 概述
IBM Integration Bus for z/OS 中存在代码注入漏洞,该漏洞允许具有 IIB 安装目录访问权限的特权用户执行恶意代码。
## 影响版本
- 10.1.0.0 至 10.1.0.5
## 细节
特权用户可以通过访问 IIB 安装目录在网络内部进行代码注入攻击。一旦特权用户利用该漏洞,就可能在系统中执行任意代码。
## 影响
该漏洞可能导致系统被恶意代码控制,从而威胁系统的完整性和安全性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: IBM Integration Bus for z/OS is vulnerable to a privilege escalation attack ( CVE-2025-36014 ) -- 🔗来源链接
标签: vendor-advisory
神龙速读