Livetecs Timelive 任意文件上传漏洞

漏洞信息详情

Livetecs Timelive 任意文件上传漏洞

漏洞简介

Livetecs Timelive是美国Livetecs公司的一套时间管理解决方案。该方案提供时间表、员工考勤、费用管理和电子邮件通知等功能。

Livetecs Timelive 6.2.8及之前版本的Manage Project功能中存在任意文件上传漏洞。远程攻击者可通过上传可执行的扩展文件利用该漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.livetecs.com/

参考网址

来源:BUGTRAQ

名称:20140423 CVE-2014-2042 – Unrestricted file upload in Livetecs Timelive

链接:http://www.securityfocus.com/archive/1/archive/1/531914/100/0/threaded

来源:FULLDISC

名称:20140423 CVE-2014-2042 – Unrestricted file upload in Livetecs Timelive

链接:http://seclists.org/fulldisclosure/2014/Apr/260

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享