漏洞信息详情
Cleo LexiCom 路径遍历漏洞
漏洞简介
Cleo LexiCom是Cleo公司的一个集成平台。加速EDI自动化、加快贸易合作伙伴的加入并轻松解决EDI问题。
Cleo LexiCom 5.5.0.0存在路径遍历漏洞,该漏洞源于在AS2消息中,发送方可以指定一个文件名,此文件名可以包含路径遍历字符,允许将文件写入磁盘上的任意位置。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.cleo.com/cleo-lexicom
参考网址
来源:MISC
链接:https://www.cleo.com/cleo-lexicom
来源:MISC
链接:https://github.com/atredispartners/advisories/blob/master/ATREDIS-2020-0011.md
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...