IBM BladeCenter 固件BPET48L权限许可和访问控制漏洞

日期: 2010-07-08 | 影响软件: IBM BladeCenter | POC: 否

漏洞描述

具有高级管理模块(AMM)固件BPET48L,可能还有4.7之前版本以及5.0版本的IBM BladeCenter 在web根目录下存储着敏感信息而没有经过充分的访问控制限制,远程攻击者可以通过直接请求下载(1)日志或者(2)核心文件。

PoC代码

暂无

相关漏洞推荐