SAP Internet Graphics Server “..” 目录遍历漏洞

漏洞信息详情

SAP Internet Graphics Server “..” 目录遍历漏洞

漏洞简介

Internet Graphics Server (IGS)是SAP R/3企业环境的一个组件,可提供图形服务。

IGS中存在目录遍历漏洞。远程攻击者可以通过http get 请求中的\”..\”(参数值包含\’\’..\’\’)序列,读取服务器上任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.sap.com/solutions/index.epx

参考网址

来源: MISC

链接:http://www.corsaire.com/advisories/c050503-001.txt

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享