漏洞信息详情
ZOHO WebNMS Framework 路径遍历漏洞
- CNNVD编号:CNNVD-201608-250
- 危害等级: 高危
- CVE编号: CVE-2016-6601
- 漏洞类型: 路径遍历
- 发布时间: 2016-08-12
- 威胁类型: 远程
- 更新时间: 2017-02-09
- 厂 商: zohocorp
- 漏洞来源: Pedro Ribeiro
漏洞简介
ZOHO WebNMS Framework是美国卓豪(ZOHO)公司的一套用于构建网络管理应用的框架。
ZOHO WebNMS Framework 5.2和5.2 SP1版本中的file download功能存在目录遍历漏洞。远程攻击者可利用该漏洞读取任意文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.webnms.com/
参考网址
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/539159/100/0/threaded
来源:blogs.securiteam.com
链接:https://blogs.securiteam.com/index.php/archives/2712
来源:github.com
链接:https://github.com/pedrib/PoC/blob/master/advisories/webnms-5.2-sp1-pwn.txt
来源:www.rapid7.com
链接:http://www.rapid7.com/db/modules/auxiliary/admin/http/webnms_file_download
来源:www.rapid7.com
链接:http://www.rapid7.com/db/modules/auxiliary/admin/http/webnms_cred_disclosure
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/40229/
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2016/Aug/54
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/138244/WebNMS-Framework-5.2-SP1-Traversal-Weak-Obfuscation-User-Impersonation.HTML
来源:BID
链接:http://www.securityfocus.com/bid/92402
受影响实体
- Zohocorp Webnms_framework:5.2
- Zohocorp Webnms_framework:5.2:Sp1
补丁
暂无
评论