VMTurbo Operations Manager 目录遍历漏洞

admin 2022-10-10 12:48:24 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

VMTurbo Operations Manager 目录遍历漏洞

  • CNNVD编号:CNNVD-201405-354
  • 危害等级: 中危
  • CVE编号: CVE-2014-3806
  • 漏洞类型: 路径遍历
  • 发布时间: 2014-05-22
  • 威胁类型: 远程
  • 更新时间: 2014-05-23
  • 厂        商: vmturbo
  • 漏洞来源: Jamal Pecou

漏洞简介

VMTurbo Operations Manager是美国VMTurbo公司的一套用于控制云和虚拟化环境的解决方案。该方案虚拟基础架构提供监控、报警及报告等功能。

VMTurbo Operations Manager 4.5及之前版本的cgi-bin/help/doIt.cgi文件中存在目录遍历漏洞。远程攻击者可借助‘xml_path’参数中的目录遍历字符(..)利用该漏洞读取任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://support.vmturbo.com/hc/en-us/articles/203170127-VMTurbo-Operations-Manager-v4-6-Announcement

参考网址

来源:BID

名称:67292

链接:http://www.securityfocus.com/bid/67292

来源:OSVDB

名称:106776

链接:http://osvdb.org/show/osvdb/106776

来源:EXPLOIT-DB

名称:33334

链接:http://www.exploit-db.com/exploits/33334

来源:BUGTRAQ

名称:20140508 Directory Traversal Vulnerability in VMTurbo Operations Manager 4.5 or earlier

链接:http://www.securityfocus.com/archive/1/archive/1/532061/100/0/threaded

来源:packetstormsecurity.com

链接:http://packetstormsecurity.com/files/126550/VM-Turbo-Operations-Manager-4.5.x-Directory-Traversal.HTML

受影响实体

  • Vmturbo Operations_manager:4.5:-  
  • Vmturbo Operations_manager:4.0  

补丁

  • update64_redhat-27735
  • update64-27735

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0