漏洞信息详情
Lansweeper 安全漏洞
漏洞简介
Lansweeper是比利时Lansweeper公司的一款可列出Windows硬件清单的网络辅助软件。
Lansweeper 6.0.100.67之前的版本中的import package功能存在XML外部实体注入漏洞。远程攻击者可借助XML请求利用该漏洞造成拒绝服务,执行服务器端请求伪造攻击或扫描内部端口。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.lansweeper.com/changelog.aspx
参考网址
来源:MISC
链接:http://packetstormsecurity.com/files/144527/Lansweeper-6.0.100.29-XXE-Injection.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2017/Oct/14
来源:CONFIRM
链接:https://www.lansweeper.com/changelog.aspx
受影响实体
- Lansweeper Lansweeper:6.0.100.29<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...