漏洞信息详情
Ivanti Avalanche 安全漏洞
漏洞简介
Ivanti Avalanche是美国Ivanti公司的一套企业移动设备管理系统。该系统主要用于管理智能手机、平板电脑和条形码扫描仪等设备。
Ivanti Avalanche 6.3.2存在安全漏洞,该漏洞源于/AvalancheWeb/image 端点处理的 imageFilePath 参数并未验证是否在图像文件夹范围内。远程未经身份验证的用户通过绝对路径利用该漏洞可以遍历读取任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://forums.ivanti.com/s/article/Security-Alert-CVE-2021-30497-Directory-Traversal-Vulnerability?language=en_US
参考网址
来源:MISC
链接:https://forums.ivanti.com/s/article/Security-Alert-CVE-2021-30497-Directory-Traversal-Vulnerability?language=en_US
来源:MISC
链接:https://ssd-disclosure.com/ssd-advisory-ivanti-avalanche-directory-traversal/
来源:MISC
链接:https://help.ivanti.com/wl/help/en_us/aod/5.4/Avalanche/Console/Launching_the_Avalanche.htm
受影响实体
暂无
补丁
- Ivanti Avalanche 安全漏洞的修复措施<!--2022-4-6-->
还没有评论,来说两句吧...