IBM Maximo Asset Management XXE漏洞攻击(CVE-2020-4463)

2021-01-19 IBM Maximo Asset Management PoC No

Description

IBM Maximo AssetManagement是美国IBM公司的一套综合性资产生命周期和维护管理解决方案。该方案能够在一个平台上管理所有类型的资产,如设施、交通运输等,并对这些资产实现单点控制。其中IBMMaximo Asset Management7.6.0.1和7.6.0.2存在XML外部实体注入(XXE)攻击,攻击者可通过此漏洞获取敏感信息。如存在该漏洞,请前往https://www.ibm.com/support/pages/node/6253953获取最新补丁信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities