NeoAxis NeoAxis web player路径遍历漏洞

漏洞信息详情

NeoAxis NeoAxis web player路径遍历漏洞

漏洞简介

NeoAxis NeoAxis web player 1.4及之前版本中的web player中存在目录遍历漏洞。远程攻击者可利用该漏洞借助neoaxis_web_application_win32.zip ZIP档案文件的文件名中的..(点 点)文件重写任意文件。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.neoaxis.com/

参考网址

来源: XF

名称: neoaxis-neoaxis-directory-traversal(72427)

链接:http://xforce.iss.net/xforce/xfdb/72427

来源: OSVDB

名称: 78311

链接:http://osvdb.org/78311

来源: aluigi.altervista.org

链接:http://aluigi.altervista.org/adv/neoaxis_1-adv.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享