漏洞信息详情
IBM Robotic Process Automation with Automation Anywhere 安全漏洞
漏洞简介
IBM Robotic Process Automation with Automation Anywhere是美国IBM公司和Automation Anywhere共同开发的一套流程自动化解决方案。
IBM Robotic Process Automation with Automation Anywhere 10.0版本和11.0版本中存在远程代码执行漏洞,该漏洞源于程序没有限制上传文件的类型。攻击者可通过上传恶意的文件并诱使用户运行该文件利用该漏洞在系统上执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.ibm.com/support/docview.wss?uid=swg22016247
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/142889
来源:CONFIRM
链接:https://www.ibm.com/support/docview.wss?uid=swg22016247
受影响实体
- Ibm Robotic_process_automation_with_automation_anywhere:11<!--2000-1-1-->
- Ibm Robotic_process_automation_with_automation_anywhere:10<!--2000-1-1-->
补丁
- IBM Robotic Process Automation with Automation Anywhere 安全漏洞的修复措施<!--2018-11-2-->
还没有评论,来说两句吧...