漏洞信息详情
NComputing vSpace Pro NC Monitor Server 安全漏洞
漏洞简介
NComputing vSpace Pro是美国NComputing公司的一套虚拟化桌面软件。NC Monitor Server是其中的一个监控服务器。
NComputing vSpace Pro 10版本和11版本中的NC Monitor Server的NcMonitorServer.exe文件存在安全漏洞。远程攻击者可通过向TCP 8667端口发送带有‘.../’、‘...\’、‘..../’或‘....\’序列并且不带有凭证的URL利用该漏洞读取Web服务器root目录之外的任意文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.ncomputing.com/
参考网址
来源:www.kwell.net
链接:http://www.kwell.net/kwell_blog/?p=5199
来源:www.kwell.net
链接:https://www.kwell.net/kwell/index.php?option=com_newsfeeds&view=newsfeed&id=15&Itemid=173&lang=es
受影响实体
- Ncomputing Vspace_pro:11<!--2000-1-1-->
- Ncomputing Vspace_pro:10<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...