Lucene search

K
seebugRootSSV:61631
HistoryMar 04, 2014 - 12:00 a.m.

Novell ZENworks Configuration Management目录遍历漏洞

2014-03-0400:00:00
Root
www.seebug.org
15

EPSS

0.938

Percentile

99.2%

BUGTRAQ ID: 65912
CVE(CAN) ID: CVE-2013-3706

Novell ZENworks Configuration Management是ZENworks系统网关工具中的配置管理解决方案。

Novell ZENworks Configuration Management 11.2版本的PreBoot服务相关输入没有被正确验证即用于读取文件,这可使恶意用户通过目录遍历序列泄露任意文件的内容。
0
Novell ZENworks Configuration Management 11.2
厂商补丁:

Novell

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.novell.com/security-alerts
http://www.novell.com/support/kb/doc.php?id=7014663

EPSS

0.938

Percentile

99.2%