IBM Kenexa LMS on Cloud 任意文件上传漏洞 CVE-2016-6124 CNNVD-201611-377

6.5 AV AC AU C I A
发布: 2017-02-01
修订: 2017-02-07

IBM Kenexa LMS on Cloud是美国IBM公司的一套可配置的集成了社交网络、协作和知识分享功能的企业级社交学习管理系统 (LMS)。该系统提供互动功能并支持用户对学习内容进行评价并分享自己的经验等。 IBM Kenexa LMS on Cloud中存在任意文件上传漏洞。远程攻击者可利用该漏洞上传任意文件,在Web服务器上执行任意代码。以下版本受到影响:IBM Kenexa LMS on Cloud 4.1,4.2,4.2.2,4.2.3,4.2.4。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息