漏洞信息详情
Kaseya Virtual System Administrator 目录遍历漏洞
漏洞简介
Kaseya Virtual System Administrator(VSA)是瑞士卡西亚(Kaseya)公司的一套用于简化和自动化IT服务的IT系统管理平台。
Kaseya VSA中存在目录遍历漏洞。远程攻击者可通过发送特制的HTTP请求利用该漏洞读取任意文件。以下版本受到影响:Kaseya VSA 7.0.0.29之前7.x版本,8.0.0.18之前8.x版本,9.0.0.14之前9.0版本,9.1.0.4之前9.1版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.kaseya.com/products/vsa
参考网址
来源:US-CERT Vulnerability Note:CERT-VN
链接:http://www.kb.cert.org/vuls/id/919604
受影响实体
- Kaseya Virtual_system_administrator:9.1.0.3<!--2000-1-1-->
- Kaseya Virtual_system_administrator:9.0.0.13<!--2000-1-1-->
- Kaseya Virtual_system_administrator:8.0.0.17<!--2000-1-1-->
- Kaseya Virtual_system_administrator:7.0.0.16<!--2000-1-1-->
补丁
- Kaseya Virtual System Administrator 目录遍历漏洞的修复措施<!--2015-7-21-->
还没有评论,来说两句吧...