Network Administration Visualized未明本地目录遍历漏洞

漏洞信息详情

Network Administration Visualized未明本地目录遍历漏洞

漏洞简介

Network Administration Visualized (NAV)的web界面的会话机制存在目录遍历漏洞,具有文件系统写访问权的攻击者可以通过未知向量来制造未知的影响。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Network Administration Visualized Network Administration Visualized 3.1

Network Administration Visualized Network Administration Visualized version 3.1.1

http://sourceforge.net/project/showfiles.php?group_id=107608

参考网址

来源: BID

名称: 20995

链接:http://www.securityfocus.com/bid/20995

来源: VUPEN

名称: ADV-2006-4447

链接:http://www.frsirt.com/english/advisories/2006/4447

来源: XF

名称: nav-web-interface-code-execution(30174)

链接:http://xforce.iss.net/xforce/xfdb/30174

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=461986

来源: SECUNIA

名称: 22766

链接:http://secunia.com/advisories/22766

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享