漏洞信息详情
Netgain Enterprise Manager 安全漏洞
漏洞简介
Netgain Enterprise Manager(EM)是新加坡网利系统(NetGain Systems)公司的一套IT资产监控管理软件。
Netgain Enterprise Manager中的upload_save_do.jsp文件存在远程代码执行漏洞,该漏洞源于进程在执行文件操作之前,没有正确的验证用户提交的路径。远程攻击者可利用该漏洞在当前用户的上下文中执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.netgain-systems.com
参考网址
来源:MISC
链接:https://zerodayinitiative.com/advisories/ZDI-17-952
来源:MISC
链接:https://www.tenable.com/security/research/tra-2018-02
受影响实体
暂无
补丁
- Netgain Enterprise Manager 安全漏洞的修复措施<!--2017-11-15-->
还没有评论,来说两句吧...