CVE-2026-4917IBM Guardium Data Protection 12.1版本存在一处严重的安全漏洞,即目录遍历。该漏洞允许已获得管理员权限的攻击者构造包含特殊序列(../)的恶意URL请求。由于系统未能正确过滤路径参数,攻击者可借此突破目录限制,在目标服务器的任意位置写入文件。此漏洞严重威胁系统完整性,需尽快修复。
该漏洞的根本原因在于IBM Guardium Data Protection 12.1版本在处理文件写入相关的网络请求时,未能正确净化用户输入的路径参数。攻击向量为网络(AV:N),且无需用户交互(UI:N),但要求攻击者具备高权限(PR:H)。攻击者通过向受影响端点发送包含“../”序列的特制URL,欺骗服务器将文件指针重定向到预期目录之外。由于应用程序信任了经过篡改的路径,攻击者便能在系统文件系统的任意位置写入文件。尽管CVSS评分中机密性和可用性未受直接影响,但高完整性影响(I:H)意味着攻击者可以覆盖关键系统配置、植入恶意Webshell或破坏数据,从而对系统安全构成严重威胁。