阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
搜索
NVD
应用程序
CVE-2016-5990
IBM Security Privileged Identity Manager任意文件上传漏洞
CVE编号
CVE-2016-5990
利用情况
暂无
补丁情况
N/A
披露时间
2017-02-02
漏洞描述
IBM Security Privileged Identity Manager是美国IBM公司的一款身份监管解决方案(IBM Identity Governance and Management)中的身份管理产品,它主要用于保护、自动执行并审计特权身份的使用,以帮助抵御内部威胁并提高安全性。
IBM Security Privileged Identity Manager存在任意文件上传漏洞,攻击者可利用漏洞上传任意文件到受影响的电脑上,这可导致在受影响应用程序的上下文中执行任意代码。
解决建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=swg21996614
参考链接
http://www.ibm.com/support/docview.wss?uid=swg21996614
http://www.securityfocus.com/bid/95199
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
ibm
security_privileged_identity_manager
2.0.2
-
运行在以下环境
应用
ibm
security_privileged_identity_manager
2.1
-
CVSS3评分
6.3
攻击路径
网络
攻击复杂度
低
权限要求
低
影响范围
未更改
用户交互
无
可用性
低
保密性
低
完整性
低
CWE-ID
漏洞类型
CWE-284
访问控制不恰当
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
RASP
Exp相关链接
×