IBM Kenexa LMS on Cloud 任意文件上传漏洞

日期: 2017-02-02 | 影响软件: IBM Kenexa LMS on Cloud | POC: 否

漏洞描述

IBM Kenexa LMS on Cloud是美国IBM公司的一套可配置的集成了社交网络、协作和知识分享功能的企业级社交学习管理系统 (LMS)。该系统提供互动功能并支持用户对学习内容进行评价并分享自己的经验等。 IBM Kenexa LMS on Cloud中存在任意文件上传漏洞。远程攻击者可利用该漏洞上传任意文件,在Web服务器上执行任意代码。以下版本受到影响:IBM Kenexa LMS on Cloud 4.1,4.2,4.2.2,4.2.3,4.2.4。

PoC代码

暂无

相关漏洞推荐