Caldera 目录遍历漏洞

漏洞信息详情

Caldera 目录遍历漏洞

漏洞简介

Caldera是法国Caldera公司的一套数码打样与色彩管理软件。该软件提供色彩管理、打印配置保存和打印机状态检测等功能。

Caldera 9.20版本的dirmng/index.php脚本存在目录遍历漏洞。远程攻击者可借助特制的路径名利用该漏洞访问任意目录。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://www.caldera.com/

参考网址

来源:US-CERT Vulnerability Note:CERT-VN

名称:VU#693092

链接:http://www.kb.cert.org/vuls/id/693092
来源:NSFOCUS
名称:26714
链接:http://www.nsfocus.net/vulndb/26714

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享