漏洞信息详情
Wowza Streaming Engine 路径遍历漏洞
漏洞简介
Wowza Media Systems Streaming Engine是美国Wowza Media Systems公司的一套流媒体服务器软件。
Wowza Streaming Engine 4.7.1之前版本中的com.wowza.wms.timedtext.http.HTTPProviderCaptionFile存在安全漏洞。攻击者可通过发送特制的远程HTTP请求利用该漏洞遍历目录结构并检索文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.wowza.com
参考网址
来源:MISC
链接:https://raw.githubusercontent.com/WowzaMediaSystems/public_cve/main/wowza-streaming-engine/CVE-2017-16922.txt
来源:CONFIRM
链接:https://github.com/WowzaMediaSystems/public_cve/blob/master/wowza-streaming-engine/CVE-2017-16922.txt
受影响实体
暂无
补丁
- Wowza Streaming Engine 安全漏洞的修复措施<!--2017-11-22-->
还没有评论,来说两句吧...