Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Novell ZENworks Configuration Management目录遍历漏洞(CVE-2013-3706)

发布日期:2014-02-28
更新日期:2014-03-04受影响系统:
Novell ZENworks Configuration Management 11.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 65912
CVE(CAN) ID: CVE-2013-3706Novell ZENworks Configuration Management是ZENworks系统网关工具中的配置管理解决方案。Novell ZENworks Configuration Management 11.2版本的PreBoot服务相关输入没有被正确验证即用于读取文件,这可使恶意用户通过目录遍历序列泄露任意文件的内容。<*来源:Mak Kolybabi
 
  链接:http://secunia.com/advisories/57220/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Novell
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://support.novell.com/security-alerts
http://www.novell.com/support/kb/doc.php?id=7014663Cisco Unified Communications Domain Manager (CUCDM) Web框架BVSM多个跨站脚本漏洞Palo Alto Networks PAN-OS XML API密钥安全限制绕过漏洞相关资讯      Novell ZENworks Configuration Management 
  • Novell ZENworks Configuration   (06/05/2013 21:11:40)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守