EMC Navisphere Manager目录遍历和信息泄漏漏洞

EMC Navisphere Manager目录遍历和信息泄漏漏洞

漏洞ID 1198171 漏洞类型 输入验证
发布时间 2005-08-16 更新时间 2005-10-20
图片[1]-EMC Navisphere Manager目录遍历和信息泄漏漏洞-安全小百科CVE编号 CVE-2005-2358
图片[2]-EMC Navisphere Manager目录遍历和信息泄漏漏洞-安全小百科CNNVD-ID CNNVD-200508-131
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200508-131
|漏洞详情
EMCNavisphereManager是基于WEB的存储管理系统。EMCNavisphereManager中存在目录遍历和信息泄漏漏洞,未经授权的远程用户可以通过使用目录遍历字符串”../”泄漏任意本地文件内容。起因是没有正确的过滤用户输入。攻击者还可以通过在请求末尾添加”.”获得任意目录的内容。
|参考资料

来源:BID
名称:14487
链接:http://www.securityfocus.com/bid/14487
来源:IDEFENSE
名称:20050805EMCNavisphereManagerDirectoryTraversalVulnerability
链接:http://www.idefense.com/application/poi/display?id=288&type;=vulnerabilities&flashstatus;=true
来源:SECTRACK
名称:1014629
链接:http://securitytracker.com/id?1014629
来源:SECUNIA
名称:16344
链接:http://secunia.com/advisories/16344

相关推荐: Sun SMCBoot Insecure Temporary File Creation Directory Destruction Vulnerability

Sun SMCBoot Insecure Temporary File Creation Directory Destruction Vulnerability 漏洞ID 1102659 漏洞类型 Access Validation Error 发布时间 20…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享