IBM Content Collector Outlook Extension 权限许可和访问控制漏洞

漏洞信息详情

IBM Content Collector Outlook Extension 权限许可和访问控制漏洞

漏洞简介

IBM Content Collector Outlook Extension是美国IBM公司的一套电子邮件归档解决方案。该方案支持自定义策略收集和归档消息、管理同一系统的法律证据保留和记录保留等。

IBM Content Collector 4.0.0.0-ICC-OE-IF004之前4.0.0.x版本的Outlook Extension中存在安全漏洞。本地攻击者可通过调用‘Search’函数利用该漏洞绕过既定的Reviewer权限需求,读取任意邮箱中的邮件信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21679144

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享