Caldera 目录管理组件代码注入漏洞

漏洞信息详情

Caldera 目录管理组件代码注入漏洞

漏洞简介

Caldera是法国Caldera公司的一套数码打样与色彩管理软件。该软件提供色彩管理、打印配置保存和打印机状态检测等功能。

Caldera 9.20版本的目录管理组件中存在安全漏洞,该漏洞源于多个脚本(包括:dirmng/index.php,PPD/index.php,dirmng/docmd.php,dirmng/param.php)没有充分过滤参数。远程攻击者可利用该漏洞实施变量注入攻击。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://www.caldera.com/

参考网址

来源:US-CERT Vulnerability Note:CERT-VN

名称:VU#693092

链接:http://www.kb.cert.org/vuls/id/693092
来源:NSFOCUS
名称:26728
链接:http://www.nsfocus.net/vulndb/26728

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享