IBM Rational Publishing Engine 任意文件上传漏洞

日期: 2016-08-08 | 影响软件: Gin | POC: 否

漏洞描述

IBM Rational Publishing Engine(又名RPENG)是美国IBM公司的一套文档发布自动化解决方案。该方案支持文件和报告自动生成、自定义模板等。Document Builder是其中的一个创建文档的模块。 IBM Rational Publishing Engine 2.0.1版本中的Document Builder存在任意文件上传漏洞。远程攻击者可借助指定的文件扩展名利用该漏洞上传文件,执行任意代码。

PoC代码

暂无

相关漏洞推荐