漏洞信息详情
Micro Focus OES Remote Manager存在路径遍历漏洞
漏洞简介
Micro Focus Open Enterprise Server(OES)是是英国Micro Focus公司的一款企业级服务器,它提供了网络服务、文件和打印服务以及网络管理功能。Remote Manage是其中的一个远程管理组件。
Micro Focus OES中的Remote Manager存在路径遍历漏洞。远程攻击者可借助特制的URL利用该漏洞读取任意文件,造成信息泄露。以下版本受到影响:Micro Focus Open Enterprise Server 11 SP2版本,11 SP3版本,2015版本,2015 SP1版本,SP3 customers版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.novell.com/support/kb/doc.php?id=7018503
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/95743
来源:SECTRACK
链接:http://www.securitytracker.com/id/1037689
来源:CONFIRM
链接:https://www.novell.com/support/kb/doc.php?id=7018503
受影响实体
- Novell Open_enterprise_server:2015:~~~Linux_kernel~~<!--2000-1-1-->
- Novell Open_enterprise_server:2.0:~~~Linux_kernel~~<!--2000-1-1-->
- Novell Open_enterprise_server:11.0:~~~Linux_kernel~~<!--2000-1-1-->
补丁
- Micro Focus OES Remote Manager存在路径遍历漏洞的修复措施<!--2017-1-11-->
还没有评论,来说两句吧...