漏洞信息详情
Novell ZENworks Configuration Management目录遍历漏洞
- CNNVD编号:CNNVD-201104-173
- 危害等级: 超危
- CVE编号:
CVE-2010-4229
- 漏洞类型:
路径遍历
- 发布时间:
2011-04-19
- 威胁类型:
远程
- 更新时间:
2011-04-19
- 厂 商:
novell - 漏洞来源:
-
漏洞简介
Novell ZENworks Configuration Management(ZCM)是美国Novell公司的一套配置管理解决方案。该方案可借助集成工具,在物理、虚拟和云环境中实现IT管理和业务流程的自动化。
Novell ZENworks Configuration Management 10.3.2之前的10.3版本和11版本中的ZENworks Asset Management (ZAM)的Inventory组件中用于上传文件的servlet中存在目录遍历漏洞。当处理文件路径名时,servlet没有正确检查文件名,远程攻击者可以构建包含目录遍历字符的文件名,当servet下载提供的文件时,会把文件存储到用户指定的位置,导致以服务进程上下文执行任意代码。
参考网址
来源: zerodayinitiative.com
链接:http://zerodayinitiative.com/advisories/ZDI-11-118/
来源: XF
名称: zenworks-zam-code-execution(66656)
链接:http://xforce.iss.net/xforce/xfdb/66656
来源: VUPEN
名称: ADV-2011-0917
链接:http://www.vupen.com/english/advisories/2011/0917
来源: BID
名称: 47295
链接:http://www.securityfocus.com/bid/47295
来源: BUGTRAQ
名称: 20110411 ZDI-11-118: Novell ZENworks Asset Management Path Traversal File Overwrite Remote Code Execution Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/517425/100/0/threaded
来源: www.novell.com
链接:http://www.novell.com/support/viewContent.do?externalId=7007841
来源: SECTRACK
名称: 1025313
链接:http://securitytracker.com/id?1025313
来源: SECUNIA
名称: 44120
链接:http://secunia.com/advisories/44120
来源:SECUNIA
名称:44201