IBM i 7.6、7.5、7.4 和 7.3 版本允许经过身份验证的远程攻击者在“Navigator for i”中向文件系统放置文件,而这些文件本应被 Navigator 配置所阻止。这使得攻击者能够将文件上传到系统中 Navigator 支持原本未预期的位置,但前提是相应的用户配置文件本身已具备这种权限。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-53708 | 6.6 MEDIUM | ContextForge 2.x 版本存在 SSRF 保护绕过漏洞 |
| CVE-2026-19543 | 6.2 MEDIUM | IBM LKS管理工具及代理多个漏洞 |
| CVE-2026-18151 | 4.2 MEDIUM | IBM i 多个漏洞影响导航器与数字证书管理器 |
暂无评论