漏洞信息详情
Netgain Enterprise Manager 命令注入漏洞
漏洞简介
Netgain Enterprise Manager(EM)是新加坡网利系统(NetGain Systems)公司的一套IT资产监控管理软件。
Netgain Enterprise Manager中的exec.jsp文件存在命令注入漏洞,该漏洞源于程序在执行系统调用之前没有正确的验证用户提供的字符串。远程攻击者可利用该漏洞在当前用户的上下文中执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.netgain-systems.com
参考网址
来源:MISC
链接:https://www.tenable.com/security/research/tra-2018-02
来源:MISC
链接:https://zerodayinitiative.com/advisories/ZDI-17-950
受影响实体
暂无
补丁
- Netgain Enterprise Manager 命令注入漏洞的修复措施<!--2017-11-15-->
还没有评论,来说两句吧...