【权威发布】近日重点网络安全漏洞情况摘报( 二 )

IBM Data Risk Manager是一款数据风险管理器 , 可帮助发现、分析和可视化与数据相关的业务风险 。 IBM Data Risk Manager 中存在任意文件上传高危漏洞 , 该漏洞源于对文件扩展名验证不当 , 远程攻击者可通过发送特制HTTP请求利用该漏洞上传恶意文件 , 从而可在系统上执行任意代码 。 可影响IBM Data Risk Manager 2.0.6产品 。 厂商已发布漏洞修复程序 。


推荐阅读