IBM WebSphere Portal任意文件上传漏洞(CVE-2014-4792)
IBM WebSphere Portal任意文件上传漏洞(CVE-2014-4792)
发布日期:2014-09-09
更新日期:2014-09-12
受影响系统:
IBM Websphere Portal
描述:
BUGTRAQ ID: 69734
CVE(CAN) ID: CVE-2014-4792
IBM WebSphere Portal是一个框架——包括运行时服务器、服务、工具和许多其他特性——您可以使用这些特性将企业集成到单个称为门户的可自定义界面中。
IBM WebSphere Portal在实现上存在任意文件上传漏洞,攻击者可利用此漏洞造成拒绝服务。
<*来源:IBM (ncsupp@ca.ibm.com)
*>
建议:
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ibm.com/support/fixcentral/
本文永久更新链接地址:
评论暂时关闭