漏洞信息详情
IBM Financial Transaction Manager for Multi-Platform 路径遍历漏洞
漏洞简介
IBM Financial Transaction Manager(FTM)for Multi-Platform(MP)是美国IBM公司的一款适用于多平台的金融事务管理器。该产品主要用于监控、跟踪和报告金融支付和交易。
IBM Financial Transaction Manager (FTM) for Multi-Platform (MP) 中存在路径遍历漏洞。攻击者可通过发送特制URL请求利用该漏洞查看系统上的任意文件。以下版本受到影响:IBM Financial Transaction Manager (FTM) for Multi-Platform (MP) v2.0.0.0至2.0.0.5版本,v2.1.0.0至2.1.0.4版本,v2.1.1.0至2.1.1.4版本,v3.0.0.0至3.0.0.8版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www-01.ibm.com/support/docview.wss?uid=ibm10958753
参考网址
来源:exchange.xforce.ibmcloud.com
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/150946
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=ibm10958753
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-1847
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/security-bulletin-path-traversal-exposure-saveexport-function-ftm-oac
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2575/
受影响实体
暂无
补丁
- IBM DB2 缓冲区错误漏洞的修复措施<!--2019-7-12-->
还没有评论,来说两句吧...