IBM Tivoli Provisioning Manager Express远程代码执行漏洞

漏洞信息详情

IBM Tivoli Provisioning Manager Express远程代码执行漏洞

漏洞简介

IBM Tivoli Provisioning Manager允许通过服务器、存储器和网络自动化在整个数据中心实现随需应变的计算。

IBM Tivoli Provisioning Manager Express for Software Distribution 4.1.1版本中存在远程代码执行漏洞。攻击者可利用该漏洞在使用受影响控件(典型如IE)的应用程序上下文中写入任意数据到本地文件,进而执行该数据。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/common/ssi/cgi-bin/ssialias?infotype=an&subtype=ca&appname=gpateam&supplier=897&letternum=ENUS211-048

参考网址

来源: XF

名称: tpme-multiple-sql-injection(73034)

链接:http://xforce.iss.net/xforce/xfdb/73034

来源: www.zerodayinitiative.com

链接:http://www.zerodayinitiative.com/advisories/ZDI-12-040/

来源:SECUNIA

名称:48241

链接:http://secunia.com/advisories/48241

来源: BID

名称: 52252

链接:http://www.securityfocus.com/bid/52252
来源:NSFOCUS
名称:18899
链接:http://www.nsfocus.net/vulndb/18899

来源:NSFOCUS
名称:18898
链接:http://www.nsfocus.net/vulndb/18898

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享