IBM OmniFind Enterprise Edition提供可靠的企业内部网,公共Web站点和信息提取应用。 IBM OmniFind Enterprise Edition 9.1版本中的estaskwrapper中存在非信任搜索路径漏洞。本地用户可以借助ES_LIBRARY_PATH环境变量和被修改过的PATH环境变量获取特权。该漏洞是在estasklight程序执行的过程中得到利用的。
IBM OmniFind Enterprise Edition提供可靠的企业内部网,公共Web站点和信息提取应用。 IBM OmniFind Enterprise Edition 9.1版本中的estaskwrapper中存在非信任搜索路径漏洞。本地用户可以借助ES_LIBRARY_PATH环境变量和被修改过的PATH环境变量获取特权。该漏洞是在estasklight程序执行的过程中得到利用的。