IBM Rational License Key Server路径遍历漏洞

admin 2022-07-24 01:17:43 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

IBM Rational License Key Server路径遍历漏洞

  • CNNVD编号:CNNVD-201202-230
  • 危害等级: 超危
  • CVE编号: CVE-2011-1389
  • 漏洞类型: 路径遍历
  • 发布时间: 2012-01-19
  • 威胁类型: 远程
  • 更新时间: 2012-02-15
  • 厂        商: ibm
  • 漏洞来源:

漏洞简介

IBM Rational License Key Server (RLKS) 8.0至8.1.2版本中的Telelogic License Server 2.0, Rational License Server 7.x版本和ibmratl中的Rational Common Licensing的vendor daemon中存在多个目录遍历漏洞。远程攻击者可利用该漏洞借助与在日志文件上保存,重命名和加载操作相关的向量执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21577760

参考网址

来源: www.ibm.com

链接:http://www.ibm.com/support/docview.wss?uid=swg21577760

来源: XF

名称: rlc-logfiles-code-execution(71739)

链接:http://xforce.iss.net/xforce/xfdb/71739

来源: www.zerodayinitiative.com

链接:http://www.zerodayinitiative.com/advisories/ZDI-11-272/

来源: BID

名称: 49191

链接:http://www.securityfocus.com/bid/49191

来源: www.flexerasoftware.com

链接:http://www.flexerasoftware.com/pl/13057.htm

来源: SECUNIA

名称: 47524

链接:http://secunia.com/advisories/47524

来源: SECUNIA

名称: 47522

链接:http://secunia.com/advisories/47522

来源: kb.flexerasoftware.com

链接:http://kb.flexerasoftware.com/selfservice/microsites/search.do?cmd=displayKC&docType=kc&externalId=Q200975&sliceId=1

受影响实体

  • Ibm Rational_license_server:7.1  
  • Ibm Rational_license_server:7.5  
  • Ibm Rational_license_server:7.0  
  • Ibm Rational_license_key_server:8.1.2  
  • Ibm Telelogic_license_server:2.0  

补丁

  • RLKS_812_Linux_x86_IPv4_IFix_01
  • RLKS_812_Solaris_SPARC_IPv4_IFix_01

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0