CH azonosító
CH-6607Angol cím
Ipswitch WhatsUp Gold "ExportViewer.asp" Directory Traversal VulnerabilityFelfedezés dátuma
2012.03.27.Súlyosság
AlacsonyÖsszefoglaló
Az Ipswitch WhatsUp Gold olyan sérülékenységét jelentették, amelyet kihasználva a rosszindulatú felhasználók bizalmas adatokhoz juthatnak.
Leírás
Bizonyos bemenet a HTML/NmConsole/Reports/Full/Common/Export/ExportViewer.asp-ben nincs megfelelően ellenőrizve, mielőtt fájlok megjelenítésére használnák. Ez kihasználható tetszőleges fájlok tartalmának a megjelenítésére könyvtár bejárással.
A sérülékenységet a 15.0.2 előtti 14.2.x, 14.3.x, 14.4.x és 15.x verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 48590
Gyártói referencia: www.whatsupgold.com
Gyártói referencia: www.whatsupgold.com