漏洞信息详情
Cybozu Dezie 路径遍历漏洞
漏洞简介
Cybozu Dezie是日本才望子(Cybozu)公司的一套基于Web的数据库系统。
Cybozu Dezie 8.0.2版本至8.1.2版本中存在目录遍历漏洞。远程攻击者可借助HTTP请求利用该漏洞读取服务器上的任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kb.cybozu.support/article/34089/
参考网址
来源:jvn.jp
链接:https://jvn.jp/en/jp/JVN16697622/index.html
来源:kb.cybozu.support
链接:https://kb.cybozu.support/article/34089/
受影响实体
- Cybozu Dezie:8.0.6<!--2000-1-1-->
- Cybozu Dezie:8.0.7<!--2000-1-1-->
- Cybozu Dezie:8.1.0<!--2000-1-1-->
- Cybozu Dezie:8.0.5<!--2000-1-1-->
- Cybozu Dezie:8.0.2<!--2000-1-1-->
补丁
- Cybozu Dezie 路径遍历漏洞的修复措施<!--2018-11-15-->
还没有评论,来说两句吧...