漏洞信息详情
Precurio Software Precurio Xinha插件路径遍历漏洞
漏洞简介
Precurio Software Precurio是美国Precurio Software公司的一套企业开放式协作业务解决方案。Xinha plugin是其中的一个编辑器插件。
Precurio Software Precurio 2.1版本中的Xinha插件存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.precurio.com/
参考网址
来源:demo.ripstech.com
链接:https://demo.ripstech.com/projects/precurio_2.1
来源:blog.ripstech.com
链接:https://blog.ripstech.com/2016/precurio-remote-command-execution-via-xinha-plugin/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2016-10759
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...