HAURI Anti-Virus 目录遍历漏洞

HAURI Anti-Virus 目录遍历漏洞

漏洞ID 1198051 漏洞类型 路径遍历
发布时间 2005-08-23 更新时间 2005-10-20
图片[1]-HAURI Anti-Virus 目录遍历漏洞-安全小百科CVE编号 CVE-2005-2670
图片[2]-HAURI Anti-Virus 目录遍历漏洞-安全小百科CNNVD-ID CNNVD-200508-238
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200508-238
|漏洞详情
DirectorytraversalvulnerabilityinHAURIAnti-VirusproductsincludingViRobotExpert4.0,AdvancedServer,LinuxServer2.0,andLiveCallallowsremoteattackerstooverwritearbitraryfilesvia”..”sequencesinfilenamescontainedin(1)ACE,(2)ARJ,(3)CAB,(4)LZH,(5)RAR,(6)TARand(7)ZIPfiles.HAURIAnti-Virus产品,包括ViRobotExpert4.0、AdvancedServer、LinuxServer2.0和LiveCall,存在目录遍历漏洞。这使得远程攻击者可以借助于包含在(1)ACE、(2)ARJ、(3)CAB、(4)LZH、(5)RAR、(6)TAR和(7)ZIP文件中的文件名中的”..”序列重写任意文件。
|参考资料

来源:MISC
链接:http://www.globalhauri.com/html/download/down_unixpatch.html
来源:SECTRACK
名称:1014740
链接:http://securitytracker.com/id?1014740
来源:MISC
链接:http://secunia.com/secunia_research/2005-24/advisory
来源:SECUNIA
名称:15846
链接:http://secunia.com/advisories/15846
来源:BID
名称:14606
链接:http://www.securityfocus.com/bid/14606

相关推荐: Jinzora 多个 未知漏洞

Jinzora 多个 未知漏洞 漏洞ID 1198651 漏洞类型 未知 发布时间 2005-07-13 更新时间 2005-07-13 CVE编号 CVE-2005-2249 CNNVD-ID CNNVD-200507-176 漏洞平台 N/A CVSS评分…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享