漏洞信息详情
Dell Storage Manager 路径遍历漏洞
漏洞简介
Dell Storage Manager是美国戴尔(Dell)公司的一款用于管理和监控多个Storage Center、PS系列组合FluidFS的应用程序。
Dell Storage Manager 2016 R2.1版本中存在目录遍历漏洞,该漏洞源于程序在文件操作中使用用户提交的路径之前,没有过滤该路径。攻击者可利用该漏洞获取信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://topics-cdn.dell.com/pdf/dell-compellent-sc8000_release%20notes24_en-us.pdf
参考网址
来源:MISC
链接:http://topics-cdn.dell.com/pdf/dell-compellent-sc8000_release%20notes24_en-us.pdf
来源:BID
链接:http://www.securityfocus.com/bid/100138
来源:MISC
链接:http://www.zerodayinitiative.com/advisories/ZDI-17-523 来源:NSFOCUS 名称:37306 链接:http://www.nsfocus.net/vulndb/37306
受影响实体
- Dell Storage_manager_2016:R2.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...