漏洞信息详情
JUMP 路径遍历漏洞
漏洞简介
JUMP是法国JUMP公司的一个资产管理解决方案。
JUMP AMS 3.6.0.04.009-2487版本存在路径遍历漏洞,该漏洞源于应用允许通过目录遍历将任意文件写入远程文件系统上用户控制的位置(具有用户控制的内容),这可能导致远程代码和命令执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://excellium-services.com/cert-xlm-advisory/cve-2021-32016/
参考网址
来源:MISC
链接:https://excellium-services.com/cert-xlm-advisory/cve-2021-32016/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-32016
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021080509
受影响实体
暂无
补丁
- JUMP 路径遍历漏洞的修复措施<!--2021-8-3-->
还没有评论,来说两句吧...