IBM Lotus Protector for Mail Security 路径遍历漏洞

漏洞信息详情

IBM Lotus Protector for Mail Security 路径遍历漏洞

漏洞简介

IBM Lotus Protector for Mail Security是美国IBM公司的一套为IBM Lotus Notes、IBM Lotus Domino、Microsoft Exchange和混合电子邮件环境提供电子邮件内容过滤的解决方案。

基于Mail Security 2.1、2.5、2.5.1以及2.8版本和IBM ISS Proventia Network Mail Security System中的IBM Lotus Protector内的javatester_init.php中存在目录遍历漏洞。远程认证用户可利用该漏洞通过模板参数中的..(点点)读取任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21605630

参考网址

来源: XF

名称: pnm-javatesterinit-dir-traversal(76801)

链接:http://xforce.iss.net/xforce/xfdb/76801

来源: www-01.ibm.com

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21605630

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享