VMTurbo Operations Manager 目录遍历漏洞

漏洞信息详情

VMTurbo Operations Manager 目录遍历漏洞

漏洞简介

VMTurbo Operations Manager是美国VMTurbo公司的一套用于控制云和虚拟化环境的解决方案。该方案虚拟基础架构提供监控、报警及报告等功能。

VMTurbo Operations Manager 4.5及之前版本的cgi-bin/help/doIt.cgi文件中存在目录遍历漏洞。远程攻击者可借助‘xml_path’参数中的目录遍历字符(..)利用该漏洞读取任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://support.vmturbo.com/hc/en-us/articles/203170127-VMTurbo-Operations-Manager-v4-6-Announcement

参考网址

来源:BID

名称:67292

链接:http://www.securityfocus.com/bid/67292

来源:OSVDB

名称:106776

链接:http://osvdb.org/show/osvdb/106776

来源:EXPLOIT-DB

名称:33334

链接:http://www.exploit-db.com/exploits/33334

来源:BUGTRAQ

名称:20140508 Directory Traversal Vulnerability in VMTurbo Operations Manager 4.5 or earlier

链接:http://www.securityfocus.com/archive/1/archive/1/532061/100/0/threaded

来源:packetstormsecurity.com

链接:http://packetstormsecurity.com/files/126550/VM-Turbo-Operations-Manager-4.5.x-Directory-Traversal.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享