momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

IBM Kenexa LMS on Cloud任意文件上传漏洞(CNVD-2017-01017)

CVE: CVE-2016-8931
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 其它
漏洞等级: 高危
年份: 暂无
POC_ID: 暂无
漏洞描述
IBM Kenexa LMS on Cloud是美国IBM公司的一套可配置的集成了社交网络、协作和知识分享功能的企业级社交学习管理系统 (LMS)。该系统提供互动功能并支持用户对学习内容进行评价并分享自己的经验等。 IBM Kenexa LMS on Cloud存在任意文件上传漏洞。远程攻击者可利用该漏洞在web服务器上传任意文件,执行任意代码。
影响范围
IBM Kenexa LMS on Cloud 4.1 IBM Kenexa LMS on Cloud 4.2 IBM Kenexa LMS on Cloud 4.2.2 IBM Kenexa LMS on Cloud 4.2.3 IBM Kenexa LMS on Cloud 4.2.4 IBM Kenexa LMS on Cloud 5.0 IBM Kenexa LMS on Cloud 5.1 IBM Kenexa LMS on Cloud 5.2
漏洞详情
暂无
漏洞 POC
暂无
修复建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: