HP LoadRunner Web Tours könyvtár bejárás sérülékenység

CH azonosító

CH-3859

Angol cím

HP LoadRunner Web Tours Directory Traversal Vulnerability

Felfedezés dátuma

2010.10.28.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)
LoadRunner

Érintett verziók

HP LoadRunner 9.x

Összefoglaló

A HP LoadRunner egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

A Web Tours oldal login.pl scriptjének átadott bemenet nincs megfelelően ellenőrizve mielőtt fájlok létrehozásához használnák. Ezt kihasználva tetszőleges fájlokba lehet tartalmat feltölteni, ha a felhasználónév könyvtár bejárásra alkalmas részleteket tartalmaz.

A sérülékenységet a 9.1. és korábbi verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-27394 – Osprey Pump Controller sérülékenysége
CVE-2023-27886 – Osprey Pump Controller sérülékenysége
CVE-2023-1516 – RoboDK sérülékenysége
CVE-2022-3683 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2022-3682 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2023-28596 – Zoom Client for IT Admin macOS sérülékenysége
CVE-2023-28650 – SAUTER EY-modulo 5 Building Automation Stations sérülékenysége
CVE-2023-20951 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-20954 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-28303 – Windows képmetsző sérülékenysége
Tovább a sérülékenységekhez »