漏洞信息详情
多款AttacheCase产品路径遍历漏洞
漏洞简介
AttacheCase是一套开源的文件加密软件。AttacheCase for Java是一个Java版本。AttacheCase Lite和AttacheCase Pro都是其中的一个版本。
多款AttacheCase产品中存在目录遍历漏洞。远程攻击者可借助特制的ATC文件利用该漏洞读取任意文件。以下版本受到影响:AttacheCase for Java 0.60及之前的版本,AttacheCase Lite 1.4.6及之前的版本,AttacheCase Pro 1.5.7及之前的版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://maruuofactory.life.coocan.jp/attachecase/#pathTraversal
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/95445
来源:JVN
链接:http://jvn.jp/en/jp/JVN28331227/index.html
来源:MISC
链接:http://maruuofactory.life.coocan.jp/attachecase/#pathTraversal
受影响实体
- Hibara_software Attachecase_lite:1.4.6<!--2000-1-1-->
- Hibara_software Attachecase_for_java:0.6.0<!--2000-1-1-->
- Hibara_software Attachecase_pro:1.5.7<!--2000-1-1-->
补丁
- 多款AttacheCase产品路径遍历漏洞的修复措施<!--2017-1-17-->
还没有评论,来说两句吧...