IBM DB2 Tools for z/OS目录浏览CAE服务器信息泄露漏洞

漏洞起因
设计错误
危险等级

 
影响系统
IBM DB2 Tools for z/OS 2.3
 
 
不受影响系统
 
危害
远程攻击者可以利用漏洞获得敏感文件名和目录信息。
 
攻击所需条件
攻击者必须访问DB2 Tools  CAE。
 
漏洞信息
DB2 Tools for z/OS是一款运行在z/OS平台上的,优化DB2数据性能和管理的工具。
由于客户端应用生效(CAE)服务器存在安全漏洞,允许目录浏览器,远程攻击者可以利用漏洞获得敏感目录和文件名信息。
 
测试方法
 
厂商解决方案 
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.ibm.com/support/docview.wss?uid=swg1PM41190
 
漏洞提供者
IBM

发表评论?

0 条评论。

发表评论