漏洞信息详情
Lenovo ThinkManagement Console无限制文件上传漏洞
- CNNVD编号:CNNVD-201202-314
- 危害等级: 高危
- CVE编号:
CVE-2012-1195
- 漏洞类型:
权限许可和访问控制
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2012-02-21
- 厂 商:
landesk - 漏洞来源:
Andrea Micalizzi -
漏洞简介
Lenovo ThinkManagement Console 9.0.3版本的ServerSetup网络服务中的andesk/managementsuite/core/core.anonymous/ServerSetup.asmx中存在无限制文件上传漏洞。远程攻击者可利用该漏洞借助RunAMTCommand SOAP请求中的PutUpdateFileCore命令,通过上传带有可执行扩展名的文件执行任意代码,然后借助网站根目录的直接请求,访问文件。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
参考网址
来源: XF
名称: thinkmanagement-serversetup-file-upload(73207)
链接:http://xforce.iss.net/xforce/xfdb/73207
来源: SECTRACK
名称: 1026693
链接:http://www.securitytracker.com/id?1026693
来源: BID
名称: 52023
链接:http://www.securityfocus.com/bid/52023
来源: SECUNIA
名称: 47666
链接:http://secunia.com/advisories/47666
来源: OSVDB
名称: 79276
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END