发布日期:2014-02-28
更新日期:2014-03-04受影响系统:
Novell ZENworks Configuration Management 11.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 65912
CVE(CAN) ID: CVE-2013-3706Novell ZENworks Configuration Management是ZENworks系统网关工具中的配置管理解决方案。Novell ZENworks Configuration Management 11.2版本的PreBoot服务相关输入没有被正确验证即用于读取文件,这可使恶意用户通过目录遍历序列泄露任意文件的内容。<*来源:Mak Kolybabi
链接:http://secunia.com/advisories/57220/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Novell
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://support.novell.com/security-alerts
http://www.novell.com/support/kb/doc.php?id=7014663Cisco Unified Communications Domain Manager (CUCDM) Web框架BVSM多个跨站脚本漏洞Palo Alto Networks PAN-OS XML API密钥安全限制绕过漏洞相关资讯 Novell ZENworks Configuration Management
- Novell ZENworks Configuration (06/05/2013 21:11:40)
本文评论 查看全部评论 (0)