漏洞信息详情
ZNC 路径遍历漏洞
漏洞简介
ZNC是一套允许用户从工作站登录到IRC服务器的IRC代理。
ZNC 1.7.1-rc1之前版本中存在路径遍历漏洞。攻击者可借助Web皮肤名称中的‘../’序列利用该漏洞访问系统上的任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/znc/znc/commit/a4a5aeeb17d32937d8c7d743dae9a4cc755ce773
参考网址
来源:DEBIAN
链接:https://www.debian.org/security/2018/dsa-4252
来源:MISC
链接:https://github.com/znc/znc/commit/a4a5aeeb17d32937d8c7d743dae9a4cc755ce773
来源:GENTOO
链接:https://security.gentoo.org/glsa/201807-03
受影响实体
- Debian Debian_linux:9.0<!--2000-1-1-->
补丁
- ZNC 路径遍历漏洞的修复措施<!--2018-7-14-->
还没有评论,来说两句吧...