漏洞信息详情
AquaNPlayer 路径遍历漏洞
漏洞简介
UpdateStar AquaNPlayer是UpdateStar开源的一个应用软件。一个CDNetworks Co.,Ltd .开发的类别Miscellaneous的共享软件。
AquaNPlayer 2.0.0.92 存在安全漏洞,该漏洞源于下载页面url存在目录遍历漏洞。攻击者可利用该漏洞可以使用“...”序列遍历目录查看系统中的主机文件。该漏洞会导致信息泄露。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.cdnetworks.com/ko/aqua-nplayer/
参考网址
来源:CONFIRM
链接:https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=36014
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-7858
受影响实体
暂无
补丁
- AquaNPlayer 路径遍历漏洞的修复措施<!--2021-4-22-->
还没有评论,来说两句吧...