漏洞描述 IBM Kenexa LMS on Cloud是美国IBM公司的一套可配置的集成了社交网络、协作和知识分享功能的企业级社交学习管理系统 (LMS)。该系统提供互动功能并支持用户对学习内容进行评价并分享自己的经验等。 IBM Kenexa LMS on Cloud中存在任意文件上传漏洞。远程攻击者可利用该漏洞上传任意文件,在Web服务器上执行任意代码。以下版本受到影响:IBM Kenexa LMS on Cloud 4.1,4.2,4.2.2,4.2.3,4.2.4。
相关漏洞推荐 POC gcloudignore-file-exposure: Google Cloud Ignore File Exposure POC gcs-bucket-listing: Google Cloud Storage - Public Bucket Listing SohuTV CacheCloud 跨站脚本漏洞 (CVE-2025-15221) CacheCloud 代码注入漏洞 POC JD Cloud BE6500 命令注入漏洞 用友NC及NC Cloud系统 /uapws/service/nc.itf.bap.service.IBapIOService getBapTableDatas SQL 注入漏洞 用友U8Cloud /u8cloud/yls SQL 注入漏洞 用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞 用友 U8Cloud /u8cloud/api/hrta/returnaway/submit SQL 注入漏洞 用友 U9Cloud FinancialIndexWebService 未授权反序列化漏洞 Astro Web Framework Cloudflare /_image 服务器端请求伪造漏洞(CVE-2025-58179) 用友U8 Cloud /service/FileManageServlet 文件读取漏洞 关于NC Cloud、BIP高级版系统HR模块多语敏感信息泄露漏洞的安全通告