漏洞信息详情
Cartadis Gespage 路径遍历漏洞
漏洞简介
cartadis Cartadis Gespage是cartadis公司的一个应用软件。一个打印管理软件,它包括打印记帐、打印机监控、用户管理、支付、配额和重定向规则等功能,以实现对副本和打印的完整管理。
Cartadis Gespage存在路径遍历漏洞,该漏洞源于Cartadis Gespage允许在 gespage/doDownloadData 和 gespage/webapp/doDownloadData 中进行目录遍历。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.gespage.com/fr/support/solutions/articles/14000130201-security-advisory-gespage-directory-traversal
参考网址
来源:MISC
链接:https://www.cartadis.com/gespage-website/
来源:CONFIRM
链接:https://support.gespage.com/fr/support/solutions/articles/14000130201-security-advisory-gespage-directory-traversal
来源:MISC
链接:https://www.gespage.com
来源:MISC
链接:https://www.on-x.com/sites/default/files/on-x_-_security_advisory_-_gespage_-_cve-2021-33807.pdf
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-33807
受影响实体
暂无
补丁
- Cartadis Gespage 路径遍历漏洞的修复措施<!--2021-7-12-->
还没有评论,来说两句吧...